Киберпреступники взяли на вооружение программы класса proxyware

Киберпреступники взяли на вооружение программы класса proxyware

Киберпреступники взяли на вооружение программы класса proxyware

Команда исследователей Cisco Talos отметила повышенный интерес киберпреступников к легитимному софту класса “proxyware”, который позволяет делиться частью своего интернет-соединения с другими устройствами.

Фактически злоумышленники используют proxyware по тому же принципу, что и легитимный софт для майнинга криптовалюты. Для получения прибыли достаточно тайком установить в систему жертвы подобное приложение.

В частности, специалисты Cisco Talos наблюдали использование proxyware в многоступенчатых атаках, которые начинались со связки безобидной программы с инсталлятором, содержащим вредоносный код.

Когда пользователь устанавливал софт, автоматически инсталлировался и троян. В одной из кампаний, например, участвовал подписанный пакет Honeygain, вполне известного proxyware-сервиса.

Киберпреступники снабдили его вредоносными файлами, выключающими криптовалютный майнер XMRig. Далее пользователя перенаправляли на страницу с реферальными кодами Honeygain.

Как только жертва создавала аккаунт, реферальная система приносила злоумышленнику прибыль. Дополнительно майнер пользовался ресурсами компьютера для добычи цифровой валюты.

В другой кампании атакующие пытались установить Honeygain в систему пользователя, а затем зарегистрировать софт под аккаунтом, принадлежащим злоумышленникам. Другими словами, пропускная способность пользователя просто продаётся, а преступник получает прибыль.

Мошенники крадут личности туристов для обмана других путешественников

Облюбовавшие Telegram мошенники предлагают аренду жилья российским любителям отдыха за рубежом, используя ранее украденные личные данные других обманутых туристов. Тренд уже приобрел массовый характер.

Целью данной аферы является отъем денег под предлогом оплаты брони. Очередное свидетельство подобного мошенничества представлено в телеграм-канале «База».

Задумав поездку в Таиланд, жительница Тулы Анастасия обратилась за помощью к менеджеру из контактов Дарьи Ловчевой. Та предложила несколько вариантов проживания в Пхукете и посоветовала почитать отзывы в созданной ею профильной группе.

После выбора претендентка скинула свои паспортные данные и внесла предоплату в размере 30%. Когда ей сообщили о необходимости уплаты еще 50% стоимости аренды, россиянка заподозрила подвох и потребовала возврат, однако собеседница исчезла из чата.

Как выяснилось, мошеннический сервис гостеприимства объявился в мессенджере в результате кражи личности Дарьи Логачевой, совершенной при аналогичном бронировании тайского жилья. Новоявленная туристка из Тулы теперь переживает, что ее данные тоже могут быть использованы для обмана других путешественников.

Схожим образом злоумышленники крадут деньги у желающих отдохнуть во Вьетнаме, Франции, Италии, Индонезии. Менее изощренные мошеннические схемы, ориентированные на туристов, обычно используют обзвон либо фишинговые сайты, активно плодящиеся перед долгими праздниками и в сезон летних отпусков.

RSS: Новости на портале Anti-Malware.ru