MailChimp продолжают использовать для доставки вредоносных писем

MailChimp продолжают использовать для доставки вредоносных писем

MailChimp продолжают использовать для доставки вредоносных писем

Исследователи обнаружили вредоносную рекламную кампанию, использующую почтовый сервис Mailchimp для распространения банковского трояна Gootkit. Вредоносная программа загружается при помощи скомпрометированных сайтов.

Как и во многих других случаях, в этой рассылке используется тема письма, которая призвана заинтересовать жертву и заставить ее открыть письмо. В основном киберпреступники нацелены на предприятия малого и среднего бизнеса, полагая, что это позволит получить большую прибыль.

Вредоносные письма приходят с адреса julija@cosmicintelligenceagency.com, пока непонятно, были ли скомпрометирован домен cosmicintelligenceagency[.]com, или это просто подделка. Однако исследователи склоняются к мысли, что учетные данные cosmicintelligenceagency, работающего на базе WordPress, были скомпрометированы.

Вредоносное письмо содержит ссылку https:// sangamhotel [.] com/Invoice, по которой скачивается файл, якобы счет-фактура, с именем company.zip. Внутри архива располагается company.js (процент детектирования на VirusTotal).

Далее загружается вредоносный файл, располагающийся по ссылке http:// dovzelikovitch [.] com/diego.scr (процент детектирования на VirusTotal).

Пример такого вредоносного письма представлен на скриншоте ниже:

Напомним, что в прошлом месяце мы писали, что сервис MailChimp позволяет изменить адрес почты без ведома пользователя.

Telegram в России замедлился: пользователи жалуются на загрузку видео

В России Telegram работает с заметными перебоями, особенно при загрузке «тяжёлого» контента. При этом глобально проблем в работе мессенджера не зафиксировано. Пользователи жалуются на сложности с загрузкой видео и фотографий, прежде всего в высоком разрешении.

Судя по данным сервиса Detector404, проблемы начались ещё вечером 9 февраля. Наибольшее количество жалоб связано с работой веб-версии Telegram.

Аналогичная картина наблюдается и на сервисе Сбой.РФ. «Telegram замедлился до скорости 3G», — отметил один из пользователей в комментариях. В основном речь идёт о трудностях с загрузкой видео и голосовых сообщений.

При этом, по словам пользователей, использование «дополнительных сетевых средств» полностью нормализует работу сервиса. Одновременно с этим, согласно данным глобального сервиса Downdetector, серьёзных сбоев в работе Telegram не зафиксировано.

Сообщения о точечных вмешательствах в работу мессенджера начали появляться в середине января 2026 года. Спустя несколько дней сенатор Артём Шейкин заявил, что Роскомнадзор «применяет меры» в отношении Telegram в ответ на нарушения законодательства.

RSS: Новости на портале Anti-Malware.ru