Новый прокси-троян атакует пользователей macOS через варез

Новый прокси-троян атакует пользователей macOS через варез

Новый прокси-троян атакует пользователей macOS через варез

Киберпреступники атакуют пользователей macOS новым прокси-трояном, привязывая его к популярному пиратскому софту, который распространяется на варез-сайтах.

Попав в систему, вредонос заставляет устройство переадресовывать трафик, что помогает анонимизировать вредоносную активность: попытки взлома, фишинговые рассылки или незаконные транзакции.

Злоумышленники продают доступ к прокси, с помощью которых потом организуются масштабные ботнеты. На новую кампанию киберпреступников обратили внимание специалисты «Лаборатории Касперского».

По словам исследователей, впервые пейлоад объявился на VirusTotal 28 апреля 2023 года. Операторы трояна делают ставку на желании пользователей получить бесплатно популярный софт в обмен на безопасность своего компьютера.

В общей сложности Kaspersky нашла 35 приложений-приманок, предназначенных для редактирования графики, сжатия видео, восстановления данных и сетевого сканирования. К этому софту был привязан упомянутый вредонос.

Вот самые популярные программы, оснащённые вредоносной составляющей:

  • 4K Video Donwloader Pro
  • Aissessoft Mac Data Recovery
  • Aiseesoft Mac Video Converter Ultimate
  • AnyMP4 Android Data Recovery for Mac
  • Downie 4
  • FonePaw Data Recovery
  • Sketch
  • Wondershare UniConverter 13
  • SQLPro Studio
  • Artstudio Pro

Как уточнили в «Лаборатории Касперского», троянизированные версии популярного софта распространяются в виде PKG-файлов. Как известно, такой формат гораздо опаснее, поскольку есть возможность выполнения скриптов в процессе установки приложения.

В этом случае встроенные скрипты активизируются после установки программы и запускают троян — файл WindowServer, который пытается замаскироваться под системный процесс.

Минцифры раскрыло правила передачи IMEI операторами связи в единую базу

Минцифры подготовило проект правил взаимодействия операторов связи с будущей единой базой IMEI. Именно она должна стать основным инструментом для борьбы с серыми смартфонами, устройствами с подменными идентификаторами и техникой, ввезенной в страну с нарушениями.

В министерстве сразу попытались успокоить пользователей: никакой массовой регистрации телефонов граждан не планируется.

В большинстве случаев сведения об IMEI будут передавать сами операторы связи, которые уже зарегистрировали устройство в своей сети, либо Федеральная таможенная служба при ввозе техники.

Самостоятельно регистрировать IMEI владельцу придется только в одном случае — если новый смартфон был куплен за границей и ввезен в Россию. Да и то сделать это можно будет добровольно через портал «Госуслуги».

В базе для каждого устройства будут храниться IMEI, его статус («разрешен», «запрещен» или «не зарегистрирован»), основание для внесения записи, сведения об операторе связи, а также дата и время регистрации.

Оператором базы станет Минцифры. Доступ к информации получат операторы связи, Роскомнадзор, Федеральная таможенная служба, профильные федеральные органы, а также государственные структуры, отвечающие за оперативно-разыскную деятельность и безопасность.

По замыслу авторов документа, единая база позволит быстрее выявлять устройства с подменными IMEI, бороться с незаконным импортом техники и даст операторам централизованный механизм блокировки запрещенного оборудования.

В пояснительной записке отмечается, что сейчас единого хранилища IMEI не существует, из-за чего операторам сложно выполнять требования по блокировке нелегальных устройств.

Проект предусматривает, что новый порядок заработает с 1 марта 2027 года и будет действовать до 1 марта 2033 года. При этом затраты операторов связи на внедрение новых требований за шесть лет Минцифры оценивает более чем в 3 млрд рублей.

RSS: Новости на портале Anti-Malware.ru