Под видом любовных писем распространяется вымогатель GandCrab

Под видом любовных писем распространяется вымогатель GandCrab

Под видом любовных писем распространяется вымогатель GandCrab

Эксперт в области анализа вредоносного трафика рассказал о новой спам-кампании, в ходе которой злоумышленники используют тему любовных писем. Воспользовавшись поиском в Twitter, исследователь пришел к выводу, что в этой кампании киберпреступники распространяют вымогатель GandCrab.

Об угрозе сообщил Брэд Данкан. После дальнейшего изучения вредоносной активности специалист обнаружил, что данные рассылки связаны с ботнетом Phorpiex. Схему этих атак Данкан представил в виде следующей инфографики:

«Имена всех вложений начинались с “Love_You_“, а тема писем указывала на то, что это любовные письма. Исследование показало, что подобным образом злоумышленники распространяют шифровальщик GandCrab. Кампания активна с ноября 2018 года», — пишет эксперт в анализе.

Помимо вышеупомянутых вредоносов, эксперт связывает этот злонамеренный трафик с майнером криптовалюты Monero — XMRig.

Киберпреступники используют поддельные адреса отправления писем, чтобы придать им легитимный вид, а также фейковые заголовки (header). Заслуживает внимания еще тот факт, что при запуске вредоносного содержимого даунлоадер копируется на внешний USB-накопитель, подключенный к зараженному компьютеру.

Internet Archive научил WordPress автоматически чинить битые ссылки

Internet Archive и Automattic запустили полезный инструмент для всех, кто работает с WordPress. Новый плагин под названием Link Fixer призван бороться с одной из главных болей интернета — «гниением ссылок» (link rot). Если коротко, проблема в том, что со временем ссылки в статьях начинают вести в никуда.

Страницы удаляются, сайты закрываются, URL меняются; и вместо полезного источника читатель получает ошибку.

По данным исследования Pew Research за 2024 год, почти 40% ссылок, существовавших в 2013 году, к сегодняшнему дню уже не работают.

Link Fixer решает эту проблему в связке с Wayback Machine — архивом веб-страниц от Internet Archive. Плагин сканирует публикации на WordPress, проверяет все внешние ссылки и сверяется с архивом.

Если нужной страницы в архиве ещё нет, инструмент сам создаёт её снимок. А если оригинальная ссылка со временем «умирает», читателя автоматически перенаправляют на сохранённую версию.

При этом плагин работает аккуратно: он регулярно перепроверяет ссылки, и если исходная страница снова становится доступной, редирект на архив отключается, а пользователь снова попадает на оригинал. Вдобавок Link Fixer архивирует и сами публикации владельца сайта, помогая сохранить их для будущего.

Управление плагином довольно простое: например, можно настроить, как часто он будет проверять ссылки (по умолчанию — раз в три дня). В итоге инструмент работает в фоне и почти не требует внимания.

Описание и всю подробную информацию можно найти на GitHub.

RSS: Новости на портале Anti-Malware.ru