FarmVille и «Секс в большом городе 2» - приманки хакеров

FarmVille и «Секс в большом городе 2» - приманки хакеров

Антивирусная лаборатория PandaLabs зарегистрировала резкое увеличение количества мошеннических действий, связанных с использованием кнопки «Like» (Мне нравится) в социальной сети Facebook. Хакеры размещают яркие сообщения, относящиеся к приложению «FarmVille» и фильму «Секс в большом городе 2», чтобы привлечь внимание зарегистрированных в данной сети пользователей.


Проходя по ссылке, пользователь попадает на веб-страницу с фотографиями и видео соответствующей темы. После посещения этих страниц в профиле пользователя появляется значок, что «ему нравятся» эти страницы. При этом сам пользователь не может изменить эту информацию. Луис Корронс, Технический директор PandaLabs, отмечает: «Такой метод распространения напоминает компьютерные черви, хотя в данном случае не происходит никаких вредоносных действий, по крайней мере, пока».

Пользователи, посетившие данные страницы, могут даже не знать, что теперь они «рекомендуют» посетить их всем своим друзьям в Facebook. Мошенники получают деньги за каждый клик. Также они зарабатывают, предлагая пользователям пройти различные тесты на каждой странице. Чтобы пройти их, необходимо заплатить.

«Кибер-преступники могут неплохо заработать, всего лишь заманивая вас на веб-страницы с объявлениями. Что еще хуже, они могут таким способом распространять вредоносное ПО и инфицировать компьютеры. Мошенники еще не использовали такую возможность, но им будет очень просто сделать это», - говорит Луис Корронс.

PandaLabs советует пользователям внимательно относиться к сообщениям, полученным в сети Facebook, и быть осторожными, нажимая на кнопку «Like» на внешних страницах. Кроме того, не рекомендуется вводить данные своих банковских или кредитных карт для оплаты предлагаемых тестов.

Вымогатели Everest похвастались кражей 900 Гбайт данных у Nissan

Кибергруппа, стоящая за шифровальщиком Everest, заявила об успешной атаке на Nissan Motor Co., Ltd. и краже 900 Гбайт данных из ее систем. В доказательство злоумышленники опубликовали некие образцы содержимого файлов.

Специалисты проверяют достоверность громкого заявления. Сам японский автопроизводитель пока не подтвердил и не опроверг информацию об инциденте.

Если кража со взломом действительно имела место, это печальная новость для Nissan и ее акционеров. Добыча авторов атаки может содержать проприетарную информацию, конфиденциальную переписку, финансовые и персональные данные клиентов, сотрудников и партнеров компании.

 

Криминальная группировка Everest активна в интернете с 2020 года. Одноименный шифровальщик схож по коду с BlackByte и предоставляется в пользование другим вымогателям как услуга (Ransomware-as-a-Service, RaaS) вместе с возможностью готового доступа к целевым сетям.

Русскоязычные участники Everest и сами используют свое детище, взимая с жертв выкуп в криптовалюте. Они также обычно прибегают к дополнительному шантажу: грозят неплательщикам публикацией данных, которые удалось украсть из их систем.

Свои «подвиги» эта кибергруппа освещает на хакерском форуме XSS, а списки атакованных компаний публикует на своей площадке в даркнете. В апреле 2025 года сайт утечек Everest подвергся дейфейсу — видимо, постарались конкуренты, а минувшим летом заработал вновь.

RSS: Новости на портале Anti-Malware.ru