Инфостилер ZingoStealer хотели продать за $500, но теперь дают бесплатно

Инфостилер ZingoStealer хотели продать за $500, но теперь дают бесплатно

Инфостилер ZingoStealer хотели продать за $500, но теперь дают бесплатно

ZingoStealer — новый вредонос, похищающий важные данные жертв, теперь предлагается совершенно бесплатно киберпреступникам разных мастей. Дело в том группировка Haskers Gang сначала пыталась продать исходный код за 500 долларов, но потом решила отдать его безвозмездно.

Помимо этого, злоумышленники предлагают за 300 рублей собственный шифровальщик ExoCrypt, который может помочь хакерам уйти от детектирования антивирусными средствами. Haskers Gang действует как минимум с января 2020 года.

Пробравшись в скомпрометированную систему, ZingoStealer ищет важную информацию и параллельно использует ресурсы устройства для майнинга криптовалюты Monero. Вредоносный код может собирать метаданные системы, а также информацию, сохранённую в популярных браузерах: Google Chrome, Mozilla Firefox, Opera и Opera GX.

Данные криптовалютных кошельков также интересуют зловреда. Специалисты Cisco Talos опубликовали отчёт, в котором описывают киберугрозу следующим образом:

«Вредонос “ZingoStealer” может не только похищать данные жертвы, но и загружать дополнительного зловреда в заражённые системы. Например, в ряде случаев на помощь призывался RedLine».

Исследователи отметили, что ZingoStealer нацелен преимущественно на русскоговорящих жертв. Также интересно, что инфостилер использует Telegram для извлечения данных и выдачи обновлений компонентов. Каналом распространения служат серверы Discord, ориентированные на геймеров.

Напомним, что на днях мы рассказывали о распространении другого инфостилера — META (не путать с организацией Meta, признанной в России экстремисткой). По словам экспертов, он стал улучшенной версией RedLine.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В MAX заработала система оповещения о попытках входа на Госуслуги

В мессенджере MAX появилась система оповещений о попытках посторонних получить доступ к учётной записи на портале Госуслуги. Сервис отслеживает попытки авторизации, показывает предупреждения и требует подтверждающие действия, напоминая не сообщать коды.

Интеграция MAX и Госуслуг была протестирована ещё в начале августа. Авторизация выполняется через Единую систему идентификации и аутентификации (ЕСИА) с использованием протокола OpenID Connect.

Как обратили внимание в РИА Новости, при попытке получить код для входа на Госуслуги пользователю MAX предлагают ответить на несколько вопросов: переписывается ли он с незнакомцами, просят ли его назвать код из СМС, разговаривает ли он с кем-то незнакомым по телефону. Для ответа требуется не просто нажатие кнопки, а свайп по экрану.

Если пользователь подтверждает хоть один из признаков — появляется предупреждение о возможной попытке посторонних получить доступ к аккаунту Госуслуг. Кроме того, при любом обращении к Госуслугам выводится напоминание о том, что полученные коды нельзя сообщать третьим лицам.

Также обсуждались предложения предоставить возможность восстановления доступа к Госуслугам через MAX. Эксперты отнеслись к этой идее с осторожностью: интеграция повышает удобство, но одновременно увеличивает риск подмены или компрометации учётной записи в мессенджере.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru