Преступники оснащают установочный файл Zoom вредоносным криптомайнером

Преступники оснащают установочный файл Zoom вредоносным криптомайнером

Преступники оснащают установочный файл Zoom вредоносным криптомайнером

В ходе новой кампании киберпреступники помешают вредоносную составляющую в установочный файл Zoom, популярного приложения для видеоконференций. Таким образом, ничего не подозревающий пользователь может установить в систему зловред вместе с легитимной программой.

Само собой, преступники хотят использовать в своих целях резкий скачок популярности Zoom. Из-за пандемии коронавируса COVID-19 и вынужденной дистанционной работы количество ежедневных пользователей этого сервиса увеличилось с 10 до 200 миллионов.

Как сообщили специалисты компании Trend Micro, новая кампания злоумышленников, связанная с Zoom, отличается использованием вредоносного криптовалютного майнера. Именно эту злонамеренную программу атакующие помещают в легитимный установочный файл.

«Вредоносная версия файла установки Zoom размещается на сторонних мошеннических сайтах. Используя популярность этого сервиса для видеоконференций, преступники продвигают свои ресурсы», — пишут эксперты.

Если пользователь скачает и запустит такой файл, в систему установится стандартная версия Zoom с полными функциональными возможностями. Именно так злоумышленники усыпляют бдительность жертвы, пытаясь не вызвать никаких подозрений.

Однако параллельно на устройство копируется вредоносный майнер, который первым делом собирает подробную информацию о системе, а затем использует ресурсы графического процессора для добычи цифровой валюты.

Если вы хотите попробовать более защищённые альтернативы Zoom, рекомендуем ознакомиться с нашим материалом на эту тему.

Анти-DDoS Роскомнадзора упал после кибератаки, но снова поднялся

Центр мониторинга и управления сетью связи общего пользования, созданный на базе Федерального государственного унитарного предприятия «Главный радиочастотный центр» (ФГУП «ГРЧЦ»), судя по всему, стал объектом кибератаки 31 декабря.

Телеграм-канал IEM SECURITY сегодня опубликовал короткий пост:

«ANTIDDOS BY ROSKOMNADZOR DOWNED, 200-150 RPS PER SECONDS».

 

Там же была ссылка на проверку доступности ресурса: https://check-host.net/check-report/35dfb445k983. Если пройти по этому URL, действительно видно, что в работе ресурса наблюдались проблемы.

 

Однако мы, попробовав зайти на сайт https://noc.gov.ru/ru/ напрямую, обнаружили, что всё прекрасно открывается. Видимо, специалисты уже успели восстановить работу веб-ресурса, с чем их и поздравляем.

RSS: Новости на портале Anti-Malware.ru