Хакеры атаковали зрителей пиратских серий «Игры престолов»

Хакеры атаковали зрителей пиратских серий «Игры престолов»

Хакеры атаковали зрителей пиратских серий «Игры престолов»

Владельцы пиратских сервисов продают злоумышленникам рекламные места в нелегальных стримах сериала «Игра престолов», из-за чего гаджеты зрителей заражаются вредоносными программами. Об этом сообщает The Independent.

Издание отмечает, что фильм часто используется в качестве приманки для потенциальных жертв, которые добровольно отдают хакерам пароли и банковские реквизиты, соглашаясь на установку субтитров или обновления плеера. При этом настройка распространения вредоносных ссылок доступна даже школьнику. Приложения лежат в свободном доступе, не требуют специальных технических навыков и приносят огромную прибыль, пишет lenta.ru.

По данным системы мониторинга Muso, большинство зрителей по всему миру смотрели последний сезон «Игры престолов» именно пиратским образом, с первой же серии предпочитая краденый контент легальному. В результате при участии пользователей киберпреступники продолжают зарабатывать миллионы долларов ежегодно, монетизируя похищенный материал, в том числе продавая его в качестве площадок для размещения вирусов.

Рядовые потребители нелегального контента часто становятся жертвами хакеров. Злоумышленники, собирающие данные о зрителях с помощью вредоносного ПО, затем используют анонимные дарквеб-площадки для продажи этой информации третьим лицам.

В августе хакеры совершили атаку на компьютерные сети телеканала HBO. Они заявили о получении доступа к тысячам файлов компании и выложили в сеть сценарий четвертого эпизода седьмого сезона «Игры престолов», а через три дня слили всю серию. Еще спустя несколько дней был обнародован сценарий пятой серии, а позже и последнего эпизода. Злоумышленники требовали у HBO выкуп в биткоинах. Отмечалось, что утечки не оказали существенно влияния на рейтинги сериала.

Buhtrap RAT снова охотится на российских бухгалтеров через рекламу в поиске

Специалисты «Эфшесть/F6» обнаружили новую кампанию по распространению трояна для удалённого доступа — Buhtrap RAT. Злоумышленники не стали изобретать велосипед: они снова заманивают бухгалтеров и юристов на поддельные профессиональные сайты, которые продвигают через рекламу в поисковой выдаче.

Свежая приманка копирует легитимный ресурс «Главная книга бухгалтера». Пользователь приходит туда за нужным документом, нажимает кнопку скачивания, а вместо безобидного файла получает ZIP-архив с вредоносной нагрузкой.

Подменой занимается JavaScript-код: он перехватывает запрос и генерирует ссылку на архив, имя которого составляется из текущих даты и времени. Внутри жертву ждёт исполняемый файл с названием вроде Obrazets dokumenta pod indeksom 1.exe.


После запуска Buhtrap RAT закрепляется в системе и связывается с командным сервером злоумышленников. Троян позволяет удалённо управлять заражённым компьютером и используется в атаках на российские организации.

В «Эфшесть/F6» отметили, что сама цепочка заражения почти не изменилась по сравнению с предыдущей кампанией: атакующие в основном обновили сетевую инфраструктуру.


Buhtrap известен с 2014 года как вредоносная программа и название преступной группировки. После публикации исходного кода в 2016 году троян разошёлся по рукам разных финансово мотивированных киберпреступников.

Среди выявленных доменов-приманок — glavaudit[.]org, buhotchet[.]com и audit24[.]org. Пользователям стоит внимательно проверять адрес сайта и не запускать EXE-файлы, которые маскируются под документы.

RSS: Новости на портале Anti-Malware.ru