Спамеры рассылают вирусы под прикрытием имени Анджелины Джоли

Спамеры рассылают вирусы под прикрытием имени Анджелины Джоли

Российское издательство BitDefender - международного разработчика антивирусных решений и ПО в области защиты информации – сообщило о том, что специалисты BitDefender Lab зарегистрировали массовую спам-рассылку вирусов под прикрытием имени Анджелины Джоли (Angelina Jolie), которая распространялась с помощью технологий, используемых спамерами для рассылки лжеантивирусов.

В спам-сообщениях, использующихся для рассылки троянов, пользователям предлагается посмотреть откровенное видео с киноактрисой. Для его просмотра от пользователей требуется скачать файл-приложение video-nude-anjelina.avi.exe, зараженный трояном Agent.AGGZ. Более того, для подтверждения достоверности предлагаемого видео электронное сообщение дополнено откровенной фотографией Анджелины Джоли, а также длинным текстовым сообщением о том, что эта рассылка является частью маркетинговой программы MSN. Этот текст выполняет двойную функцию: с одной стороны, заставляет пользователя думать о том, что это официальная рекламная рассылка компании, с другой, позволяет избегать спам-фильтры.

«Такие спам-сообщения, когда пользователи по неосторожности собственноручно устанавливают троянские программы, достаточно распространены, - пояснил глава департамента антиспам-исследований BitDefender Влад Валцеану (Vlad Valceanu), - Судя по увеличившемуся в последние месяцы количеству таких рассылок, можно отметить, что этот вид спама весьма эффективен. Для достижения своих целей спамеры стали очень часто использовать фотографии и имена всемирно известных звезд с ложными новостными сообщениями».

Напомним, что недавно спамеры использовали для привлечения пользователей и новость о рождении Анджелиной Джоли двоих детей. Спам-рассылка сообщала о том, что актриса родила не менее пяти детей и содержала ссылки на якобы новостные сайты, на которых можно было посмотреть видео-съемки. По ссылке в сообщении пользователь попадал на страничку с изображением видео проигрывателя flash, после чего автоматически и без запроса разрешения начиналось скачивание приложения с трояном Downloader.Exchanger.Gen.1, который неоднократно использовался раньше, например, в спам-атаках под видом рекламы Antivirus XP 2008.

Такая серия спам-рассылок была в основном рассчитана на пользователей, которые имеют небольшой опыт в области безопасности компьютерных данных и не подозревают о существовании бесплатных сканеров, представленных на сайтах большинства антивирусных компаний. По ссылке в сообщении пользователь попадал на полностью дублированную фальшивую страницу производителя, изготовленную в стиле Windows Vista look-and-feel (фон Aero и аналогичные кнопки-иконки). При этом любая оригинальная домашняя страница сайта компании содержит в строке адреса фрагмент index.php, в то время как страница-клон в большинстве случаев заканчивается на index1.php.

Как только мнимый антивирусный продукт устанавливается на компьютер, он начинает фоновую установку других рискованных компонентов, таких, как шпионское и рекламное ПО, а также любых других вредоносных программ с разнообразных интернет-ресурсов. Для поддержания уверенности пользователя в эффективности своей работы «антивирус» периодически выдает сообщения о несуществующих на компьютере угрозах. Типичное поведение для подобных псевдоантивирусных решений – в дальнейшем предлагать неопытным пользователям оплату полноценной версии фальшивки.

Android-смартфоны Xiaomi могут получить ИИ-защиту от мошеннических звонков

Google готовится расширить географию охоты на телефонных мошенников. В коде свежей бета-версии приложения Google Phone обнаружили признаки появления функции Scam Detection на смартфонах Xiaomi. Название китайского производителя добавили в список компаний, устройства которых могут поддерживать технологию.

Сейчас Scam Detection уже работает на смартфонах Pixel и серии Samsung Galaxy S26, а ранее упоминание функции нашли и для устройств vivo.

Scam Detection анализирует телефонный разговор с помощью ИИ непосредственно на смартфоне. Если собеседник начинает демонстрировать характерные признаки мошенничества — требует срочно перевести деньги, назвать код подтверждения или выполнить другое подозрительное действие, — система может предупредить пользователя прямо во время звонка.

Локальная обработка означает, что разговор не должен отправляться в облако ради проверки. По крайней мере, так задумано: смартфон самостоятельно слушает беседу и решает, не пахнет ли происходящее социальной инженерией.

Какие именно модели Xiaomi получат защиту, пока неизвестно. Одним из кандидатов мог бы стать складной Xiaomi 18 Fold, однако устройство пока заявлено только для китайского рынка. Вероятнее, Google начнёт с одного из глобальных флагманов бренда.

Официального анонса от Google или Xiaomi ещё не было. Упоминание обнаружили во время APK-разбора публичной бета-версии Google Phone 237.0.973536915, поэтому функция может измениться, задержаться или вообще не добраться до релиза.


Сама Scam Detection тоже остаётся бета-технологией и не всегда безошибочно распознаёт подозрительные разговоры.

RSS: Новости на портале Anti-Malware.ru