macOS-троян Atomic распространяется как апдейт браузера на WordPress-сайтах

macOS-троян Atomic распространяется как апдейт браузера на WordPress-сайтах

macOS-троян Atomic распространяется как апдейт браузера на WordPress-сайтах

Вредоносная программа для macOS, известная под именем Atomic, доставляется под видом обновления браузера в новой кампании — ClearFake. Напомним, Atomic продаётся киберпреступникам по подписке за 1000 долларов в месяц.

Кампанию ClearFake зафиксировала команда Malwarebytes. Жером Сегура, один из специалистов, пишет в отчёте следующее:

«Возможно, мы впервые наблюдаем трансформацию одной из основных вредоносных кампаний, предназначенных ранее для Windows, которая теперь нацелена и на пользователей macOS».

Atomic попался исследователям в апреле 2023 года, он представляет собой коммерческий вредонос, заточенный под кражу данных жертв, сохранённых в веб-браузерах и криптокошельках.

В сентябре этого года Malwarebytes предупреждала о злонамеренной кампании, использующей рекламу в Google для распространения Atomic.

Теперь на ландшафте появилась ClearFake — кибероперация, которая задействует взломанные WordPress-сайты, где пользователям пытаются подсунуть зловред под видом обновления браузера.

 

Если посетитель попадётся на уловку и попробует загрузить фейковый апдейт, на его компьютер скачается файл в формате DMG. После запуска этого файла троян успешно устанавливается в систему.

Сегура также отметил, что пейлоад Atomic при необходимости достаточно легко адаптируется под разных жертв.

Украл цифровой рубль — отвечай как за деньги: ВС обновляет правила

Российское законодательство продолжает подстраиваться под цифровую реальность. Верховный суд РФ подготовил поправки к разъяснениям по делам о краже, грабеже и разбое, в которых впервые прямо указано: предметом хищения могут быть не только наличные деньги и вещи, но и цифровые активы.

Речь идёт о безналичных средствах, цифровых рублях, цифровых правах, бездокументарных ценных бумагах и криптовалюте.

Если раньше вокруг статуса криптовалюты в уголовных делах оставалось немало споров, то теперь Верховный суд предлагает окончательно закрыть этот вопрос. Украл криптовалюту — это такое же хищение имущества, как и кража денег с банковского счёта.

В документе, на который ссылаются «Ведомости», есть и другие важные уточнения. Например, если злоумышленник получил доступ к имуществу через обман или злоупотребление доверием, а само изъятие произошло тайно, такие действия предлагается квалифицировать как кражу.

Отдельно Верховный суд разъяснил момент окончания преступления для безналичных средств. Если речь идёт о деньгах на банковском счёте или электронном кошельке, кража считается завершённой уже в момент списания средств, а не тогда, когда преступник успел ими воспользоваться.

Также предлагается закрепить сложившуюся практику по банковским картам. Если кто-то тайно списал деньги, используя чужую карту, персональные данные или другую конфиденциальную информацию без взлома банковских систем, это следует считать кражей с банковского счёта.

Ещё одно изменение касается серийных списаний. Если злоумышленник несколько раз выводит деньги с одного или нескольких счетов потерпевшего в рамках единого плана, такие действия будут рассматриваться как одно продолжаемое преступление. Наказание в этом случае будет зависеть от общей суммы ущерба.

Юристы отмечают, что революции здесь нет. Российские суды уже давно фактически признавали криптовалюту имуществом и рассматривали её хищение как уголовное преступление. Однако теперь этот подход предлагается официально закрепить и сделать единым для всей судебной практики.

RSS: Новости на портале Anti-Malware.ru