MailChimp попытается остановить рассылку вирусов со своих аккаунтов

MailChimp попытается остановить рассылку вирусов со своих аккаунтов

MailChimp попытается остановить рассылку вирусов со своих аккаунтов

Представители MailChimp, одного из крупнейших сервисов email-рассылки, пообещали разобраться с фактом рассылки вредоносных писем с аккаунтов системы. Ранее эксперты по вопросам кибербезопасности не раз обвиняли сервис в том, что он часто становится средством распространения вирусов и вредоносных программ. 

MailChimp используется не только для коммерческих рассылок, но и для рассылки бюллетеней, счетов-фактур и подтверждений заказов. Письма, отправленные через этот сервис, почти всегда проходят проверку подлинности, а провайдеры склонны добавлять их в белый список. Поэтому сообщения легко достигают адресатов, а те, принимая их за рекламу или официальные уведомления, открывают зараженные файлы и становятся жертвами преступников

В одном из примеров, представленном в блоге My Online Security, злоумышленники взломали MailChimp-аккаунт Red Bull Records и рассылали фишинговые письма.

"Неясно, как спамерам удалось получить доступ к системам MailChimp; проблема может быть в уязвимости стороннего, интегрируемого в систему, плагина или в недостатках самого сервиса; а может, учетные данные клиентов были украдены с помощью фишинговой атаки", — написал в блоге Мартин Гроотен, редактор отраслевого журнала Virus Bulletin.

Британский эксперт Кевин Бомонт пожаловался на то, что с помощью сервиса еще с декабря 2017 года постоянно рассылают вредоносную программу Gootkit banking. Он пригрозил посоветовать компаниям прекратить использовать сервис, если MailChimp не исправит ситуацию к апрелю.

MailChimp признали проблему и пообещали решить ее в ближайшее время, а пока посоветовали пользователям защищать свои аккаунты с помощью двухфакторной аутентификации. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

38 млн скачиваний: 224 приложения на Android превратились в фабрику кликов

Исследователи раскрыли масштабную мошенническую кампанию с рекламой на Android, получившую название SlopAds. Всего в магазине Google Play удалось выявить 224 вредоносных приложения, которые генерировали более 2,3 млрд рекламных запросов в день. Эти программы скачали свыше 38 млн раз пользователи из 228 стран.

Название SlopAds появилось так: приложения выглядели как «потоковый контент», массово наштампованный, а часть из них имитировала сервисы и инструменты с ИИ-тематикой.

Если пользователь устанавливал приложение напрямую из Google Play, оно выглядело безобидным и выполняло заявленную функциональность. Но если установка происходила через рекламную кампанию злоумышленников, приложение подключалось к удалённому серверу через Firebase, загружало зашифрованные настройки и получало ссылки на вредоносные модули.

 

Ключевой элемент схемы — скрытая загрузка злонамеренного APK, зашифрованного в картинках PNG с использованием стеганографии. На устройстве изображения собирались в единый модуль FatModule, который запускал скрытые WebView, выдавая бесконечный поток фейковых показов и кликов по рекламе.

До 30% всего мошеннического трафика приходилось на США, 10% — на Индию и 7% — на Бразилию. В общей сложности атакующие ежедневно «накручивали» более 2 млрд рекламных показов. Для этого они использовали сотни доменов и сеть серверов управления, что говорит о планах дальнейшего расширения операции.

Все обнаруженные приложения уже удалены из Google Play. Кроме того, в Google Play Protect обновили систему защиты, чтобы предупредить пользователей о необходимости удалить SlopAds-программы со своих устройств.

Однако исследователи предупреждают: учитывая высокий уровень маскировки и изощрённость схемы, злоумышленники наверняка попытаются вернуться с новыми атаками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru