Фишеры атакуют российские компании размещённым на GitHub инфостилером

Фишеры атакуют российские компании размещённым на GitHub инфостилером

Фишеры атакуют российские компании размещённым на GitHub инфостилером

BI.ZONE раскрыла операцию киберпреступников, атакующих российские компании из различных отраслей. Задача злоумышленников — установить инфостилер Umbral в системы потенциальных жертв.

Umbral предназначен для сбора учётных данных пользователей на скомпрометированных устройствах. Интересно что исходные коды этого зловреда можно найти в открытом доступе на платформе GitHub.

Umbral подсовывается жертвам с помощью фишинговых атак с вложениями в виде ISO-файлов. Злоумышленники маскируют их под документы с названием «План Рейдеров». Если сотрудник запустит такой файл, на устройство почти гарантированно попадёт вредонос.

«Умбрал» обходит защитные системы и собирает аутентификационные данные из следующих приложений: Brave, Chrome, Chromium, Comodo, Edge, Epic Privacy, Iridium, Opera, Opera GX, Slimjet, UR Browser, Vivaldi, «Яндекс Браузер», Roblox, Minecraft и Discord.

Добытая информация выгружается через инфраструктуру мессенджера Discord. Получив первоначальный доступ к целевой сети, атакующие могут использовать корпоративную почту для фишинговых рассылок или извлечь из внутренних переписок конфиденциальные данные.

Для снижения риска подобных атак крайне важно обеспечить надёжную защиту электронной почты, поскольку фишеры используют именно этот канал для распространения инфостилеров вроде Umbral и других вредоносных программ.

МАКС удалили из App Store: на iPhone мессенджер больше не скачать

Российский мессенджер МАКС вечером 3 июня неожиданно пропал из App Store. Информацию об удалении подтвердили в пресс-службе сервиса. При этом причины исчезновения приложения из магазина Apple пока непонятны. Пользователям, которые уже успели установить МАКС на свои iPhone и iPad, переживать не стоит: приложение продолжает работать в штатном режиме.

Проблема, о которой сообщил «Код Дурова», касается только новых установок и загрузки мессенджера из App Store.

В пресс-службе рассказали, что уже направили запрос в Apple и ждут официальных разъяснений. Пока же компания не может сказать, почему именно приложение было удалено и когда оно сможет вернуться в магазин.

Представители МАКС напоминают, что скачать мессенджер можно в RuStore, Google Play, Huawei AppGallery, Samsung Store, Xiaomi Store, Vivo Store и с официального сайта проекта.

Вот только есть нюанс. Все перечисленные варианты актуальны для Android-устройств и экосистемы различных производителей смартфонов. Владельцам техники Apple от этого списка, мягко говоря, ни жарко ни холодно.

На iPhone альтернативных магазинов приложений для российских пользователей фактически нет, а установка программ с сайта в привычном для Android виде невозможна.

Таким образом, если МАКС действительно надолго останется за пределами App Store, новые пользователи iPhone просто не смогут его установить. Те же, у кого приложение уже есть, пока могут пользоваться сервисом без ограничений.

Apple на момент публикации ситуацию не комментировала. Поэтому остаётся только гадать, связано ли удаление с нарушением каких-либо правил площадки, технической ошибкой или другими причинами.

RSS: Новости на портале Anti-Malware.ru