macOS-троян Atomic распространяется как апдейт браузера на WordPress-сайтах

macOS-троян Atomic распространяется как апдейт браузера на WordPress-сайтах

Вредоносная программа для macOS, известная под именем Atomic, доставляется под видом обновления браузера в новой кампании — ClearFake. Напомним, Atomic продаётся киберпреступникам по подписке за 1000 долларов в месяц.

Кампанию ClearFake зафиксировала команда Malwarebytes. Жером Сегура, один из специалистов, пишет в отчёте следующее:

«Возможно, мы впервые наблюдаем трансформацию одной из основных вредоносных кампаний, предназначенных ранее для Windows, которая теперь нацелена и на пользователей macOS».

Atomic попался исследователям в апреле 2023 года, он представляет собой коммерческий вредонос, заточенный под кражу данных жертв, сохранённых в веб-браузерах и криптокошельках.

В сентябре этого года Malwarebytes предупреждала о злонамеренной кампании, использующей рекламу в Google для распространения Atomic.

Теперь на ландшафте появилась ClearFake — кибероперация, которая задействует взломанные WordPress-сайты, где пользователям пытаются подсунуть зловред под видом обновления браузера.

 

Если посетитель попадётся на уловку и попробует загрузить фейковый апдейт, на его компьютер скачается файл в формате DMG. После запуска этого файла троян успешно устанавливается в систему.

Сегура также отметил, что пейлоад Atomic при необходимости достаточно легко адаптируется под разных жертв.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На ЦИПР стартует третий Международный киберчемпионат по ИБ

В рамках ежегодной конференции «Цифровая индустрия промышленной России» (ЦИПР), которая будет проходить с 21 по 24 мая 2024 года, ГК «Солар» организует Международный киберчемпионат по информационной безопасности.

В соревновании примут участие команды реагирования на кибератаки российских и зарубежных системообразующих организаций, а также сотрудники SOC и представители коммерческих центров противодействия атакам.

Как отметили в ГК «Солар», в этом году организаторы получили более 180 заявок из 21 страны, после чего отобрали 40 команд из 18 стран, в том числе из стран СНГ, Азиатско-Тихоокеанского региона, Ближнего Востока, Африки и Южной Америки. В финал попадут лишь пять команд, которых выделят на отборочном этапе.

Поскольку сегодня атаки в киберпространстве входят в список глобальных рисков, а формирование цифрового суверенитета актуально для всех стран, российские и зарубежные компании проявляют высокий интерес к Международному киберчемпионату.

Соревнования пройдут на киберполигоне ГК «Солар», как это было в предыдущие годы. Специалисты построили его на базе программного комплекса «Солар Кибермир» (читай наш обзор рынка киберполигонов).

Организаторы подготовили 45 типовых ИТ-инфраструктур: 40 — для отборочного этапа (на двух из них будут организованы обучающие брифинги) и 5 — для финала. В подготовке Киберчемпионата задействовано более 50 человек.

Отборочный этап (пройдёт 15 мая) позволит участникам отразить массированную атаку кибергруппировки на инфраструктуру критически важного объекта. Чтобы попасть в финал, необходимо набрать наибольшее количество баллов за отражение и расследование атак.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru