Трояны BitRAT и Lumma теперь подаются под видом обновлений для браузеров

Трояны BitRAT и Lumma теперь подаются под видом обновлений для браузеров

Трояны BitRAT и Lumma теперь подаются под видом обновлений для браузеров

Фейковые обновления для браузеров доставляют на устройства жертв трояны и инфостилеры BitRAT и Lumma Stealer (он же LummaC2). Эти вредоносы открывают операторам удаленный доступ к компьютерам пользователей.

О новой кампании по распространению троянов рассказывается в отчете исследователей из eSentire:

«Поддельные обновления для браузеров — один из классических методов распространения вредоносных программ, который применялся во многих кампаниях, включая атаки операторов SocGholish. В апреле 2024 года мы зафиксировали аналогичную кампанию, но на этот раз злоумышленники подсовывают FakeBat».

Подобные атаки начинаются с того, что пользователь заходит на сайт-приманку, где содержится вредоносный код JavaScript. Последний перенаправляет потенциальную жертву на страницу обновления, расположенную по адресу chatgpt-app[.]cloud.

На этой веб-странице есть ссылка, ведущая на загрузку ZIP-архива — Update.zip. Сам архив размещен в Discord, который в последнее время часто фигурирует в атаках: взять хотя бы исследование Bitdefender, где упоминаются более 50 тысяч вредоносных ссылок, встречающихся на этой площадке.

При распаковке Update.zip выдает файл Update.js, запускающий выполнение скриптов PowerShell. Именно так с удаленного сервера киберпреступников скачиваются дополнительные пейлоады BitRAT и Lumma Stealer в формате PNG-файла.

Напомним, BitRAT представляет собой троян с богатыми функциональными возможностями. Помимо удаленного доступа, он может обеспечить операторов похищенными данными, майнингом криптовалюты и загрузкой дополнительных вредоносных программ.

OneDrive превратился в рассадник спама через функцию шеринга

Пользователи OneDrive пожаловались на волну спама через чужие расшаренные папки и файлы. Неизвестные аккаунты начали массово присылать приглашения к общим папкам, а убрать их из раздела «Общие» у многих не получалось. Microsoft признала сбой, но, судя по сообщениям, история всё ещё тянется.

Один из первых сигналов появился на площадке Microsoft Learn, где пользователь с говорящим ником Phillip Confused (Филип Растерянный) рассказал, что получает письма о расшаренных папках от незнакомцев и не понимает, как это остановить.

В обсуждении другие пользователи тоже жаловались на поток таких уведомлений, а модераторы Microsoft признавали, что ситуация выглядит как спам-атака через механизм шеринга OneDrive.

Главная проблема, по словам пользователей, была не только в самих уведомлениях, но и в том, что бороться с ними оказалось почти невозможно. Спамные файлы и папки продолжали висеть в разделе «Поделились с вами», а кнопки вроде «Скрыть из общего доступа» или жалобы на спам либо не помогали, либо срабатывали некорректно.

Microsoft в итоге признала проблему. В подборке официальных материалов по актуальным сбоям OneDrive компания указала, что часть пользователей не может скрыть, удалить или прекратить доступ к файлам в разделе «Общие», а также не может нормально пожаловаться на неизвестные расшаренные файлы как на спам. По данным публикаций об этой ошибке, проблема затрагивала Windows, macOS и Android.

RSS: Новости на портале Anti-Malware.ru