Microsoft предупредила об атаках фейкового шифровальщика

Microsoft предупредила об атаках фейкового шифровальщика

Microsoft предупредила об атаках фейкового шифровальщика

Microsoft зафиксировала крупную кампанию по распространению Java-трояна STRRAT, обеспечивающего своим операторам удалённый доступ (RAT). Известно, что этот вредонос похищает данные жертв, параллельно вводя в заблуждение имитацией атаки программы-вымогателя.

Команда исследователей Microsoft посвятила целую серию твитов «масштабной имейл-кампании», распространяющей фейковый шифровальщик. Для этого злоумышленники использовали скомпрометированные электронные ящики.

Вредоносные письма всеми правдами пытались заставить получателя открыть вложение, замаскированное под PDF-документ. На самом же деле таким способом на компьютер жертвы скачивался троян, обеспечивающий оператору удалённый доступ.

«К письмам злоумышленники прикрепляли файл, который выдавали за PDF. При открытии вложения вредонос связывался с доменом атакующих и загружал в систему получателя троян. Последний, кстати, славится имитацией действий шифровальщика, поскольку имеет привычку добавлять к файлам пользователя расширение ".crimson". Сами файлы при этом не шифруются», — объяснили специалисты Microsoft.

 

По сути, уловки с расширением и якобы шифрованием файлов используются исключительно для отвлечения внимания пользователя, поскольку в это же время в фоновом режиме вредоносная программа крадёт важные файлы и передаёт их оператору.

Помимо этого, STRRAT может записывать нажатия клавиш, позволяет злоумышленникам удалённо запускать команды и извлекать важную информацию вроде учётных данных от имейл-клиентов и из браузеров Firefox, Internet Explorer, Chrome.

В России могут сделать платным зарубежный мобильный трафик

В Сети появилась информация о том, что Минцифры якобы прорабатывает меры по контролю зарубежного интернет-трафика и использованию VPN. Обсуждается несколько идей. Среди них — мониторинг переходов пользователей на зарубежные сайты и ресурсы, доступ к которым ограничен в России, а также дальнейшее давление на VPN-сервисы.

Об этом сообщает Mash со ссылкой на документ ведомства.

В публикации упоминается возможность введения платного доступа к такому трафику. Речь якобы идёт о сценарии, при котором за использование обходных инструментов и просмотр заблокированных ресурсов может взиматься дополнительная плата.

При этом уточняется, что подобные меры могут коснуться в первую очередь мобильного интернета. О проводном доступе, по данным Mash, пока речи не идёт.

Конкретные параметры возможных изменений, включая тарифы, не называются. В публикации подчёркивается, что проект находится на стадии проработки и окончательных решений по нему пока нет.

Официальных комментариев Минцифры по этому поводу на момент публикации не было, поэтому детали инициативы и её реальные перспективы пока остаются неясными.

RSS: Новости на портале Anti-Malware.ru