Emotet теперь маскируется под новую книгу Эдварда Сноудена

Emotet теперь маскируется под новую книгу Эдварда Сноудена

Emotet теперь маскируется под новую книгу Эдварда Сноудена

Вредоносная программа Emotet фигурирует в новых спам-кампаниях, на этот раз она притворяется отсканированный копией новой книги Эдварда Сноудена. При этом невнимательные пользователи, открывшие вложение, рискуют заразить себя не только самим Emotet, но и другими вредоносами.

Напомним, что после четырёх месяцев затишья знаменитый Emotet вернулся в строй активных киберугроз. С 16 сентября исследователи в области кибербезопасности фиксируют новые волны спама от операторов этого зловреда.

Более того, авторы постоянно совершенствуют свою разработку, добавляя новые функции и придумывая новые уловки для распространения.

В последних замеченных атаках Emotet пытаются замаскировать под новую книгу Эдварда Сноудена, которая получила название «Постоянный учёт» («Permanent Record»). По словам экспертов, вредоносные письма написаны на нескольких языках: английском, итальянском, немецком, французском и испанском.

Если получатель откроет вложение, ему выведется сообщение «Word был активирован», далее предлагается разрешить выполнение определенного контента.

Если пользователь нажимает на эту кнопку, вредоносный макрос запускает PowerShell-команду, которая скачивает в систему Emotet. Для этого используются три разных URL.

После этого троян скрытно существует в системе и скачивает туда дополнительные вредоносные нагрузки.

Напомним, что властям США не нравится, что Эдвард Сноуден зарабатывает на своей книге. Бывшего агента ЦРУ пытаются лишить отчислений, так как в книге упоминаются важные для спецслужб конфиденциальные данные.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Курьеров находят первыми

Полиция арестовала в Алтайском крае курьера кибермошенников, который собирал деньги для аферистов, работающих по схеме «мама, я попал в аварию».

Молодой человек 2006 года рождения приходил к жертвам мошенников и собирал у них наличность, якобы для передачи детям или внукам, которые стали виновниками ДТП.

За 4 дня он собрал более 2,5 млн рублей у 11 потерпевших, в основном пенсионеров. Вознаграждение курьера составляло 5%. В целом же, как предупреждают сотрудники следственных органов, заработок курьеров не выше, чем доходы официально работающих.

Задержать злоумышленника, как сообщил телеграм-канал «Вестник киберполиции России», помог внук одной из потерпевших, который работает таксистом. Его бабушка стала жертвой такого мошенничества, он запомнил курьера и распространил его описание в группе, которой пользуются водители.

По этому описанию один из водителей узнал в одним из пассажиров злоумышленника и передал его полицейскому наряду. При себе у курьера находились 45 тыс. рублей и телефон, содержащий сведения о его причастности к обману пожилых людей, включая переписку с заказчиком.

Пособник мошенников стал фигурантом уголовных дел, возбуждённых по части 3 статьи 159 Уголовного кодекса Российской Федерации («Мошенничество»). Фигуранту избрана мера пресечения в виде заключения под стражу. Следствие продолжается.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru