Кибергруппа Malàsmoke заразила xHamster вредоносной рекламой

Кибергруппа Malàsmoke заразила xHamster вредоносной рекламой

Кибергруппа Malàsmoke заразила xHamster вредоносной рекламой

Киберпреступная группа Malàsmoke выбрала интересную категорию жертв — посетителей сайтов для взрослых. На соответствующих веб-ресурсах злоумышленники размешают вредоносную рекламу, перенаправляющую пользователей на страницы с набором эксплойтов.

Об операциях группировки рассказали специалисты компании Malwarebytes. Согласно их данным, злоумышленники задействовали практически все рекламные сети, предназначенные для порносайтов.

Более того, в последней кампании преступники поразили один из самых популярных ресурсов для взрослых — xHamster (заблокирован Роскомнадзором на территории России). На этой площадке собираются миллиарды пользователей ежемесячно.

Вредоносные рекламные объявления используют JavaScript-код, который редиректит посетителей на сайт злоумышленников. Там жертву ждут наборы эксплойтов, которые пытаются «пробить» систему с помощью уязвимостей в Internet Explorer (CVE-2019-0752) и Flash Player (CVE-2018-15982).

Если пользователю не посчастливилось зайти через уязвимый браузер, на его устройство установятся вредоносные программы Smoke Loader, Raccoon Stealer и ZLoader.

«На сегодняшний день это крупнейшая подобная кампания, направленная против топового сайта для взрослых — xhamster[.]com. Злоумышленникам удалось задействовать практически все рекламные сети для взрослых», — пишут эксперты Malwarebytes.

В Telegram заявили о замедлении MAX, подтверждений не нашлось

В телеграм-каналах начала расходиться информация о том, что Роскомнадзор якобы решил постепенно блокировать мессенджер MAX из-за активности мошенников. В постах даже приводили якобы цитату ведомства о том, что «безопасность россиян превыше всего», а сам мессенджер называли «рассадником мошенничества и порнографии».

Однако эта информация не подтвердилась.

Как выяснилось, скриншот, который активно распространяли в соцсетях и Telegram, был связан с публикацией «Баймакского вестника».

В ней со ссылкой на заявление замначальника полиции Екатеринбурга Андрея Ершова действительно говорилось, что мошенники начали осваивать и MAX. Но ни о какой блокировке или замедлении работы мессенджера речи там не было.

На официальных ресурсах Роскомнадзора подобных заявлений также нет. Не публиковали такую информацию и СМИ.

Наоборот, 18 марта MAX получил статус социальной сети. Это означает, что теперь каналы с аудиторией более 10 тысяч подписчиков должны проходить регистрацию через специальный бот.

Таким образом, сообщения о том, что Роскомнадзор начал готовить блокировку MAX, оказались фейком. Судя по всему, реальную новость о появлении мошенников в новом канале связи просто дополнили вымышленными деталями и в таком виде она быстро разошлась по Telegram.

RSS: Новости на портале Anti-Malware.ru