Похищающий данные вредонос Raccoon заразил более 100 тыс. жертв

Похищающий данные вредонос Raccoon заразил более 100 тыс. жертв

Похищающий данные вредонос Raccoon заразил более 100 тыс. жертв

Вредонос, получивший имя Raccoon, заточен под похищение конфиденциальной информации. По словам исследователей в области кибербезопасности из компании Cybereason, Raccoon уже заразил более 100 тысяч компьютеров.

Жертвы этой вредоносной программы разбросаны по всему миру. Цель Raccoon — похищать данные платёжных карт, логины и пароли от электронных ящиков, а также учётные данные криптовалютных кошельков.

Авторы зловреда предлагают его по модели malware-as-a-service (MaaS), благодаря которой Raccoon быстро приобрёл популярность в среде киберпреступников.

«Зловред Raccoon занимает место в десятке самых обсуждаемых вредоносных программ в среде киберпреступников за 2019 год», — гласит отчёт Cybereason.

«Несмотря на то, что Raccoon не является ни сложным, ни новаторским вредоносом, ему все равно удалось заразить сотни тысяч устройств по всему миру».

Специалисты считают, что популярность Raccoon служит напоминанием о том, что модель Malware-as-a-Service очень эффективна для распространения вредоносных программ. В будущем эксперты прогнозируют развитие MaaS.

Авторы Raccoon предлагают автоматизированную бекенд-панель, защищённый хостинг и поддержку 24/7 в России и Великобритании. Все это стоит $200 в месяц. Сама вредоносная программа написана на C++ русскоговорящими разработчиками, которые изначально рекламировали её на российских форумах хакерской тематики.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

WhatsApp вводит новый способ защиты от мошенников в групповых чатах

WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) запускает очередную функцию, которая должна помочь пользователям избежать попадания в мошеннические группы. Теперь, если кто-то малознакомый пригласит вас в групповой чат, перед тем как вы вообще увидите какие-либо сообщения, на экране появится специальное предупреждение.

В этом окошке будет информация о группе: когда она была создана, кто вас пригласил и сколько в ней участников.

Также WhatsApp предупредит о возможных мошеннических схемах и подскажет, как ограничить возможность приглашений от посторонних. После этого можно будет либо сразу выйти из группы, даже не заходя в чат, либо всё-таки открыть его и посмотреть, что там.

 

Функция дополняет прошлогоднюю «контекстную карточку», которая показывает базовую информацию о группе при получении приглашения. Главное отличие — новая страница будет всплывать только если вас приглашает человек, которого у вас нет в контактах. То есть, если приглашение от неизвестного — WhatsApp подстрахует вас заранее.

Всё это — часть более масштабной борьбы WhatsApp с онлайн-мошенничеством. Например, в июне WhatsApp вместе с Meta (признана экстремистской и запрещена в России) и OpenAI помогли разоблачить центр онлайн-мошенников в Камбодже.

Там злоумышленники использовали ChatGPT, чтобы рассылать фальшивые предложения о работе через группы WhatsApp. Затем людей переводили в Telegram, просили «лайкать» видео в TikTok, показывали фейковые отчёты о «заработке» и в какой-то момент просили перевести деньги на криптокошелёк «для выполнения следующего задания».

Среди других вариантов мошенничества были схема с арендой самокатов и инвестиции в «крипту». WhatsApp подчёркивает: злоумышленники всё чаще используют сразу несколько платформ, чтобы запутать следы. Но это же даёт возможность ИТ-компаниям объединять усилия и быстрее их вычислять.

Кроме новой защиты в группах, WhatsApp тестирует ещё одну функцию — предупреждения при попытке начать чат с незнакомцем, особенно если общение перенесли из другой соцсети. Приложение будет подсказывать: стоит ли вообще вступать в разговор и кто именно вас пытается найти.

Напомним, в прошлом месяце мы рассуждали о будущем WhatsApp в России. Сможет ли мессенджер преодолеть утрату доверия людей и давление регуляторов? Какие уязвимости угрожают пользователям мессенджера? Состоится ли его блокировка в России?

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru