Вредонос Tofsee теперь распространяется через спам

Вредонос Tofsee теперь распространяется через спам

Вредонос Tofsee теперь распространяется через спам

Как сообщила компания Cisco в четверг, вредоносная программа Tofsee прекратила свое распространение через набор эксплоитов RIG и теперь использует для этих целей спам.

Tofsee существует с 2013 года и позволяет злоумышленникам проводить различные вредоносные действия, включающие: клик-фрод (click fraud), добыча криптовалюты, осуществление DDoS-атак и рассылка спама.

Вплоть до июня 2016 года злоумышленники распространяли этого вредоноса через набор эксплоитов RIG. Однако теперь они решили перейти на использование электронной почты для заражения компьютеров пользователей.

Как правило, ботнет Tofsee используется для рассылки спам-писем, рекламирующих секс знакомства и фармацевтические сайты. Тем не менее, в августе исследователи заметили, что спам-письма изменились и начали содержать загрузчик вредоносной программы.

Объем этих писем с середины августа постепенно увеличивался, достигнув более 2000 сообщений в сентябре, сообщает Cisco.

Спам-письма, распространяющие Tofsee обычно имеют взрослую тематику и исходят якобы от женщин в России и Украине. Получателям предлагается загрузить и открыть архив ZIP, прикрепленный к письму, в котором находятся фотографии отправителя.

Вместо картинок архив содержит обфусцированный файл JavaScript, который включает в себя загрузчик WScript, предназначенный для загрузки и запуска исполняемого файла с удаленного сервера под контролем злоумышленника. После того, как файл запускается на выполнение, система заражается Tofsee.

Вредоносная программа подключается к различным SMTP-ущлам, которые он использует, для рассылки спама. Вредонос также устанавливает HTTP-соединения и имитирует клики на рекламных объявлениях в рамках своего механизма клик-фрод.

Минцифры усилят два новых заместителя министра

Определены кандидатуры на должности двух заместителей главы Министерства цифрового развития, связи и массовых коммуникаций. Один из кандидатов уже работает в ведомстве, другой имеет опыт как на госслужбе, так и в бизнесе. Изменения связывают с «усилением управленческой команды».

О новых назначениях в Минцифры сообщает ТАСС со ссылкой на источники. По их данным, назначения должны состояться в ближайшее время.

Имена кандидатов источник не раскрывает. Однако, по его словам, один из будущих заместителей министра уже работает в Минцифры, а другой имеет опыт работы и в бизнесе, и в сфере государственного управления.

Такой выбор объясняется необходимостью, с одной стороны, сохранить преемственность в управлении ключевыми процессами ведомства, а с другой — расширить экспертизу за счёт привлечения внешних кадров.

Кадровые изменения, по мнению источника, связаны с трансформацией ИТ-отрасли: «Вслед за отраслью меняется и министерство, в том числе — на уровне управленческой команды. Кадровые решения по заместителям министра цифрового развития готовились с конца прошлого года».

О реорганизации Минцифры стало известно в среду. В её рамках существенно перераспределяются структура и полномочия части департаментов. Также сообщалось о возможном уходе со своих постов двух действующих заместителей главы Минцифры — Сергея Кучушева и Александра Шойтова.

RSS: Новости на портале Anti-Malware.ru