Мошенники устроили лотерею от имени АвтоВАЗа

Мошенники устроили лотерею от имени АвтоВАЗа

Мошенники устроили лотерею от имени АвтоВАЗа

Исследователи из BI.ZONE обнаружили 188 поддельных сайтов «АвтоВАЗа», призывающих принять участие в розыгрыше автомобиля «Лада». Визитеру сообщают, что он стал победителем, и перенаправляют на страницы с сомнительным контентом.

О новой фальшивой лотерее рассказал «РИА Новости» директор блока экспертных сервисов BI.ZONE Евгений Волошин. По его словам, схема мошенничества в данном случае проста: посетителю фейкового сайта предлагают выбрать подарочную коробку с заветным призом, потом выводят страницу с поздравлением и обещают доставить выигрыш в течение пяти-семи дней.

Сбор персональных данных при этом не производится, но после «завершения регистрации» пользователя отправляют в поход по другим мошенническим сайтам, которые могут оказаться вредоносными. Некоторые клоны «АвтоВАЗа» также предлагают растиражировать информацию о лотерее в WhatsApp.

Чтобы не стать жертвой мошенников, эксперты рекомендуют всегда проверять сообщение о розыгрыше на официальном сайте компании, от имени которой он проводится. Если информация о проведении лотереи оказалась ложной, держателя бренда стоит уведомить о злоупотреблении. Также следует помнить, что мошенники могут продвигать свои фальшивки через контекстную рекламу или спонсорские ссылки в результатах поисковой выдачи.

Фальшивые розыгрыши — давняя приманка мошенников, которая до сих пор пользуется у них популярностью. По данным «Столото», в лотереях участвует в среднем каждый третий россиянин; рост активности граждан в этой сфере открывает широкие возможности для злоумышленников.

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru