Рекламная кампания LuckyBoy атакует пользователей iOS, Android, XBox

Рекламная кампания LuckyBoy атакует пользователей iOS, Android, XBox

Рекламная кампания LuckyBoy атакует пользователей iOS, Android, XBox

В недавно обнаруженной вредоносной рекламной кампании, нацеленной на пользователей мобильных и других подключённых к Сети устройств, злоумышленники прибегли к серьёзной обфускации, помогающей им уйти от детектирования.

Многоступенчатая кампания, получившая имя LuckyBoy, атакует преимущественно пользователей iOS, Android и Xbox. С декабря 2020 года киберпреступникам удалось проникнуть более чем в десять систем Demand Side Platforms (DSP).

По словам исследователей из компании Media Trust, вредоносная программа, фигурирующая в операциях злоумышленников, проверяет наличие в атакованной системе тестовой среды или активных отладчиков. Если зловред обнаружит что-либо из этого, он сразу завершит работу.

Также вредонос запускает пиксель для отслеживания, который способен перенаправлять жертву на вредоносные сайты, фишинговые страницы, где предлагают фейковые обновления антивирусов.

В ходе кампании LuckyBoy операторы вредоносной программы собирают данные атакованного устройства: число ядер процессора, уровень заряда батареи, наличие плагинов, размер окна, код страны и пр.

В настоящее время Media Trust вместе с Google пытаются остановить кампанию злоумышленников.

Взломанный телеграм-канал Гурулева сообщил о мобилизации

В телеграм-канале депутата Госдумы, генерал-лейтенанта запаса Андрея Гурулева появился громкий пост о том, что СВО якобы перешла в формат позиционного тупика, а осенью будто бы планируется новая мобилизация. Но сам парламентарий быстро дал понять: к публикации он отношения не имеет.

В разговоре с RTVI Гурулев заявил:

«Нет у меня телеграм-канала. Это не мой телеграм-канал».

А в своем канале в мессенджере МАКС написал, что его телеграм-аккаунт был украден, а тексты там распространяются врагами.

«Постараемся как можно скорее вернуть доступ, всем спасибо, не ведитесь на провокации!» — говорится в сообщении депутата.

Скандальный пост появился вечером 1 июня. В нем от имени Гурулева утверждалось, что продвижение российских войск замедлилось из-за насыщения передовой и ближнего тыла беспилотниками.

Там же говорилось о якобы принятом принципиальном решении провести новую мобилизацию осенью. До кучи в публикации были критические пассажи о дефиците топлива на юге России и безопасности трассы «Новороссия».

История выглядит особенно неприятно на фоне того, что личный аккаунт и канал Гурулева в Telegram уже подвергались взлому в конце мая. Тогда мошенники писали людям от имени депутата и требовали срочно перевести криптовалюту. В канале также появлялся пост о сборе средств в криптовалюте якобы на дроны для ВДВ, но позже его удалили.

После взлома Гурулев отдельно предупреждал: если от его имени приходят сообщения с просьбой перевести деньги, передать данные или срочно что-то сделать, реагировать не надо.

RSS: Новости на портале Anti-Malware.ru