Киберпреступники взяли на вооружение программы класса proxyware

Киберпреступники взяли на вооружение программы класса proxyware

Киберпреступники взяли на вооружение программы класса proxyware

Команда исследователей Cisco Talos отметила повышенный интерес киберпреступников к легитимному софту класса “proxyware”, который позволяет делиться частью своего интернет-соединения с другими устройствами.

Фактически злоумышленники используют proxyware по тому же принципу, что и легитимный софт для майнинга криптовалюты. Для получения прибыли достаточно тайком установить в систему жертвы подобное приложение.

В частности, специалисты Cisco Talos наблюдали использование proxyware в многоступенчатых атаках, которые начинались со связки безобидной программы с инсталлятором, содержащим вредоносный код.

Когда пользователь устанавливал софт, автоматически инсталлировался и троян. В одной из кампаний, например, участвовал подписанный пакет Honeygain, вполне известного proxyware-сервиса.

Киберпреступники снабдили его вредоносными файлами, выключающими криптовалютный майнер XMRig. Далее пользователя перенаправляли на страницу с реферальными кодами Honeygain.

Как только жертва создавала аккаунт, реферальная система приносила злоумышленнику прибыль. Дополнительно майнер пользовался ресурсами компьютера для добычи цифровой валюты.

В другой кампании атакующие пытались установить Honeygain в систему пользователя, а затем зарегистрировать софт под аккаунтом, принадлежащим злоумышленникам. Другими словами, пропускная способность пользователя просто продаётся, а преступник получает прибыль.

Мессенджер МАКС загружает процессор MacBook на 94%, жалуются юзеры

Телеграм-канал «Провод» опубликовал историю одного из пользователей, который решил проверить, что происходит с его MacBook. Судя по опубликованному скриншоту, главным подозреваемым в загрузке процессора оказался российский мессенджер МАКС.

По словам автора, приложение умудрилось загрузить процессор почти до предела.

В статистике системы указано, что процесс МАКС потреблял до 94% одного ядра процессора. Для сравнения, большинство популярных мессенджеров обычно ограничиваются нагрузкой в пределах 10-30%.

Пользователь утверждает, что приложение продолжало расходовать заряд аккумулятора и нагревать устройство даже в фоновом режиме. Согласно данным системного мониторинга, за время работы МАКС накопил около 33 часов фоновой активности.

 

 

Особое внимание автора привлекла ещё одна цифра — более 1,15 ГБ данных, прочитанных приложением с диска. Что именно мессенджер так активно считывал, остаётся неизвестным.

Впрочем, пока речь идёт лишь об отдельных сообщениях пользователей. Разработчики МАКС ситуацию официально не комментировали, а независимого технического анализа работы приложения на момент публикации не появилось.

RSS: Новости на портале Anti-Malware.ru