Руткит Purple Fox теперь использует фейковый инсталлятор Telegram

Руткит Purple Fox теперь использует фейковый инсталлятор Telegram

Руткит Purple Fox теперь использует фейковый инсталлятор Telegram

Эксперты Minerva Labs предупреждают о вредоносных установщиках популярного мессенджера Telegram. Как отметили специалисты, троянизированная версия инсталлятора устанавливает в систему Windows бэкдор Purple Fox.

Впервые Purple Fox попал в поле зрения исследователей в 2018 году и отметился функциональными возможностями руткита, которые позволяют ему уходить от детектирования антивирусными средствами.

В марте 2021 года мы писали, что операторы Purple Fox добавили вредоносной программе функции червя, чтобы он мог свободно распространяться по всей экосистеме Microsoft Windows. С помощью зловреда злоумышленники организуют ботнет, добывающий им криптовалюту.

О новой кампании Purple Fox рассказали специалисты Minerva Labs, отметившие в своём блоге следующее:

«Киберпреступникам удалось скрыть свои кибератаки от посторонних глаз, поскольку они разделили вредоносную нагрузку на несколько небольших файлов, большая часть которых практически не детектируется антивирусными движками. Последняя стадия этих атак приводит к установке руткита Purple Fox в систему жертвы».

«Возможности руткита помогают вредоносной программе действовать менее заметно. Например, Purple Fox может дольше оставаться в операционной системе жертвы, а за это время он вполне способен установить дополнительные зловреды».

В описанной экспертами кампании операторы используют в качестве приманки установочные файлы мессенджера Telegram. Они задействуют AutoIt-скрипт, загружающий легитимный инсталлятор мессенджера, а также злонамеренный исполняемый файл TextInputh.exe.

 

Перед заключительным этапом атаки Purple Fox блокирует процессы известных антивирусов, чтобы избежать детектирования.

МАКС удалили из App Store: на iPhone мессенджер больше не скачать

Российский мессенджер МАКС вечером 3 июня неожиданно пропал из App Store. Информацию об удалении подтвердили в пресс-службе сервиса. При этом причины исчезновения приложения из магазина Apple пока непонятны. Пользователям, которые уже успели установить МАКС на свои iPhone и iPad, переживать не стоит: приложение продолжает работать в штатном режиме.

Проблема, о которой сообщил «Код Дурова», касается только новых установок и загрузки мессенджера из App Store.

В пресс-службе рассказали, что уже направили запрос в Apple и ждут официальных разъяснений. Пока же компания не может сказать, почему именно приложение было удалено и когда оно сможет вернуться в магазин.

Представители МАКС напоминают, что скачать мессенджер можно в RuStore, Google Play, Huawei AppGallery, Samsung Store, Xiaomi Store, Vivo Store и с официального сайта проекта.

Вот только есть нюанс. Все перечисленные варианты актуальны для Android-устройств и экосистемы различных производителей смартфонов. Владельцам техники Apple от этого списка, мягко говоря, ни жарко ни холодно.

На iPhone альтернативных магазинов приложений для российских пользователей фактически нет, а установка программ с сайта в привычном для Android виде невозможна.

Таким образом, если МАКС действительно надолго останется за пределами App Store, новые пользователи iPhone просто не смогут его установить. Те же, у кого приложение уже есть, пока могут пользоваться сервисом без ограничений.

Apple на момент публикации ситуацию не комментировала. Поэтому остаётся только гадать, связано ли удаление с нарушением каких-либо правил площадки, технической ошибкой или другими причинами.

RSS: Новости на портале Anti-Malware.ru