Австралийцы страдают от веб-мошенников

Австралийцы страдают от веб-мошенников

...

По данным Австралийской комиссии по вопросам конкуренции и защите потребителей (Australian Competition and Consumer Commission, ACCC), жертвами жуликов стали более 20 тысяч человек разного возраста, пола, образования и достатка, что на 16% превышает печальный показатель 2008 года. 12 тысяч потеряли от доллара до 10 тыс., а два австралийца «подарили» пройдохам более 10 млн долларов каждый.

Однако эти цифры — лишь вершина айсберга, поскольку большинство пострадавших предпочитают не уведомлять власти об инцидентах.

Эксперты отмечают, что случаи определенных видов мошенничества значительно участились. Так, покупателей онлайновых магазинов жулики стали обманывать в два с лишним раза чаще. Случаев мошенничества в сфере банковских услуг стало больше на 60%, а интернет-жульничество участилось на 40%. Более 54% жалоб потребителей связаны с авансовыми выплатами, которые доверчивые потребители вносят за товары и услуги, пользование сервисами служб знакомств, лотереи и тотализаторы. Почти 70% пострадавших австралийцев попались на удочку мошенников в Сети.

 Источник

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru