Кибергруппа Malàsmoke заразила xHamster вредоносной рекламой

Кибергруппа Malàsmoke заразила xHamster вредоносной рекламой

Кибергруппа Malàsmoke заразила xHamster вредоносной рекламой

Киберпреступная группа Malàsmoke выбрала интересную категорию жертв — посетителей сайтов для взрослых. На соответствующих веб-ресурсах злоумышленники размешают вредоносную рекламу, перенаправляющую пользователей на страницы с набором эксплойтов.

Об операциях группировки рассказали специалисты компании Malwarebytes. Согласно их данным, злоумышленники задействовали практически все рекламные сети, предназначенные для порносайтов.

Более того, в последней кампании преступники поразили один из самых популярных ресурсов для взрослых — xHamster (заблокирован Роскомнадзором на территории России). На этой площадке собираются миллиарды пользователей ежемесячно.

Вредоносные рекламные объявления используют JavaScript-код, который редиректит посетителей на сайт злоумышленников. Там жертву ждут наборы эксплойтов, которые пытаются «пробить» систему с помощью уязвимостей в Internet Explorer (CVE-2019-0752) и Flash Player (CVE-2018-15982).

Если пользователю не посчастливилось зайти через уязвимый браузер, на его устройство установятся вредоносные программы Smoke Loader, Raccoon Stealer и ZLoader.

«На сегодняшний день это крупнейшая подобная кампания, направленная против топового сайта для взрослых — xhamster[.]com. Злоумышленникам удалось задействовать практически все рекламные сети для взрослых», — пишут эксперты Malwarebytes.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

С 1 сентября под блокировку попадают не только спам, но и звонки компаний

С 1 сентября в России вступило в силу право абонентов отказываться от массовых обзвонов. Однако на практике это привело к неожиданным последствиям: под блокировку попадают не только навязчивые звонки с рекламой, но и обычные вызовы от юридических лиц. В результате многие компании и банки столкнулись с ограничениями при общении со своими клиентами, а часть сервисных звонков и уведомлений оказались недоступны.

Как сообщает «Коммерсантъ» со ссылкой на источники в бизнес-сообществе, операторы связи начали массово блокировать звонки клиентам. Под блокировку попадают даже сервисные вызовы, включая те, что совершаются банками.

«Сейчас нет официального определения "массового" звонка, и под запрет может попасть что угодно. Каждый оператор определяет и трактует это сам», — отметил один из собеседников издания.

В Минцифры уточнили, что под действие блокировок не подпадают звонки от органов власти и их подведомственных структур. Также в ведомстве отметили, что у операторов есть инструменты, позволяющие выборочно фильтровать звонки от компаний и индивидуальных предпринимателей. Массовые обзвоны там назвали главным инструментом мошенников и способом навязывания сомнительных услуг.

«Закон не разделяет массовые звонки на типы, поэтому при получении заявки мы обязаны заблокировать все звонки, которые идентифицируются как массовые», — пояснил представитель «МегаФона».

В Т2 сообщили, что предупреждают абонентов о возможных последствиях блокировок, включая ограничение полезных звонков. При этом случаи отмены блокировок в компании назвали единичными.

В «Т-Банке» признали, что блокировка затрагивает все голосовые вызовы. Для связи с клиентами приходится использовать встроенные сервисы IP-телефонии в мобильном приложении.

«В нынешнем виде закон несет огромные риски для всей исследовательской индустрии России. Телефонные опросы — не единственный метод, но именно они позволяют оперативно получать обратную связь от граждан», — заявил генеральный директор ВЦИОМа Валерий Федоров.

Старший менеджер практики кибербезопасности «ТеДо» Антон Мерцалов отметил, что массовая блокировка звонков ухудшает пользовательский опыт и повышает риск потери клиентов. По его словам, компаниям придется искать альтернативные каналы связи: веб-чаты, мессенджеры и push-уведомления в приложениях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru