Зловред MosaicLoader приходит через рекламу кряков в поисковой выдаче

Зловред MosaicLoader приходит через рекламу кряков в поисковой выдаче

Зловред MosaicLoader приходит через рекламу кряков в поисковой выдаче

Исследователи из Bitdefender обнаружили нового вредоносного загрузчика, который распространяется под видом пиратского софта через поисковую рекламу. В ИБ-компании новобранцу присвоили имя MosaicLoader — из-за причудливой внутренней структуры, призванной затруднить обнаружение и анализ.

С этой же целью злоумышленники копируют оформление исполняемых файлов легитимных приложений — снабжают свой дроппер безобидным именем, привлекательной иконкой, цифровой подписью (фальшивой или краденой) и уместными метаданными. Код вредоноса обфусцирован, а поток выполнения выглядит следующим образом:

 

Тестирование образцов MosaicLoader показало, что все они нацелены на загрузку дополнительных зловредов со сторонних серверов, список которых даунлоудер получает из центра управления. Характер финальной полезной нагрузки при этом различен — от криптомайнеров и похитителей куки до RAT-троянов и бэкдоров.

 

Командный сервер MosaicLoader прописан в США, его URL вшит в код. Примечательно, что для связи с C2 резидентные зловреды могут использовать разные домены, но все они резолвятся в один и тот же IP-адрес.

Согласно данным телеметрии Bitdefender, текущая вредоносная кампания имеет глобальный охват.

 

Злоумышленники все чаще звонят на городские телефоны

Телефонные мошенники всё чаще переключаются на стационарные телефоны. Это связано с более слабой защитой фиксированной связи на уровне сети, а также с отсутствием определителей номера во многих домах. Кроме того, стационарные номера сегодня используют реже и почти не оставляют их в качестве контактных. Поэтому любые входящие вызовы на них воспринимаются как более «доверительные».

О тенденции рассказал РИА Новости руководитель направления антифрода «Билайна» Александр Фадеев. По его словам, резкий рост таких звонков начался летом 2025 года. Уже в июне об активизации злоумышленников, использующих стационарные номера, предупреждал депутат Госдумы Антон Немкин.

«Городские телефоны — лёгкая мишень: в отличие от мобильных, они не защищены на уровне сети, и далеко не у всех есть определитель номера. При этом ими чаще пользуются пожилые люди и дети», — пояснил представитель «Билайна».

Среди мошеннических сценариев по-прежнему заметную долю занимает тема «продления абонентского договора». Именно с неё началась новая волна звонков на стационарные телефоны прошлым летом. Конечная цель злоумышленников — «угон» аккаунта на Госуслугах или развитие двухступенчатой схемы с последующей кражей сбережений.

В числе новых сценариев Александр Фадеев назвал «оплату просроченных счетов» за услуги ЖКХ и ресурсоснабжающих организаций, а также «замену счётчиков». Популярны и легенды о предстоящей модернизации телефонной линии, бесплатной замене оборудования, переоформлении документов для пенсионного фонда или записи в поликлинику. Во всех случаях задача одна — получить персональные и платёжные данные, а иногда и запустить многоступенчатую схему хищения средств.

RSS: Новости на портале Anti-Malware.ru