Спамеры предлагают посмотреть на работу Большого адронного коллайдера

Спамеры предлагают посмотреть на работу Большого адронного коллайдера

Компания Sophos сообщила о том, что под видом ролика с Большим
адронным коллайдером в действии спамеры рассылают вредоносное ПО. Спам-рассылка содержащая
вредоносное ПО, в котором якобы дается ссылка на видео работы Большого
адронного коллайдера. 

В спам-сообщении говорится: «Вау, не спрашивай, как я достал это
видео, но оно действительно крутое». Также в письме находится ссылка на
видеоролик.

Для просмотра ролика пользователю предлагается установить
специальный плагин. На самом деле на компьютер жертвы под видом плагина
устанавливается троянская программа Troj/TDSS-BP.

источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ворующий криптовалюту троян Danabot вернулся, отрастив новые головы

Разгром инфраструктуры Danabot в ходе трансграничной операции правоохраны оказался недолговечным. Ботоводам удалось за полгода поднять другие C2-серверы и обновить Windows-трояна, который по-прежнему интересуется криптой.

Попытку ликвидации Danabot и ряда других ботнетов силовики разных стран при поддержке ИБ-экспертов предприняли в минувшем мае в рамках очередного этапа Operation Endgame.

О том, что почтенный банкер и стилер после долгого отсутствия вернулся в строй, стало известно благодаря свежей записи Zscaler Threatlabz в X.

Новые C2-серверы Danabot обнаружены в сетях голландского и московского AS-провайдеров (62.60.226[.]146, 62.60.226[.]154 и 80.64.19[.]39), а также в сети Tor (четыре onion-домена).

Еще один сервер поднят в Германии (158.94.208[.]102) и используется для удаленного доступа к зараженным компьютерам через обратный шелл.

Сам зловред обновлен до версии 669 и расширил возможности для кражи цифровых активов. На настоящий момент выявлены несколько криптокошельков операторов Danabot — для биткоинов, эфиров, лайткоинов и TRON.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru