Группа Mad Liberator ворует данные под прикрытием фейкового Windows Update

Группа Mad Liberator ворует данные под прикрытием фейкового Windows Update

Группа Mad Liberator ворует данные под прикрытием фейкового Windows Update

Новая киберпреступная группа Mad Liberator атакует пользователей AnyDesk, используя в качестве прикрытия фейковый экран обновления операционной системы Microsoft Windows.

Исследователи зафиксировали активность Mad Liberator в июле. На своём сайте группировка заявляет об использовании алгоритмов AES/RSA для шифрования файлов, однако такие инциденты пока не попадались экспертам.

Как отметили в компании Sophos, атаки Mad Liberator начинаются с несанкционированного подключения к компьютеру жертвы с помощью приложения AnyDesk, обеспечивающего удалённый доступ.

Пока непонятно, как именно киберпреступники выбирают себе цель, хотя у специалистов есть одно предположение: участники Mad Liberator просто перебирают идентификаторы пользователей AnyDesk, пока кто-либо не примет запрос на подключение.

 

После установки соединения атакующие копируют на устройство жертвы бинарник с именем «Microsoft Windows Update», отображающий фейковый экран обновления Windows.

 

Пока пользователь смотрит на экран обновления, киберпреступники пытаются стащить его данные из аккаунта OneDrive, с сетевых и локальных дисков (для этого используется инструмент AnyDesk File Transfer).

Чтобы жертва не вмешивалась в процесс, клавиатуру отключают. По данным Sophos, после атаки операторы Mad Liberator связываются с жертвой и предлагают помочь вернуть файлы.

Пользователи Android чаще всего блокируют рекламу через Private DNS

Пользователи Android всё чаще отказываются от приложений и VPN для блокировки рекламы, выбирая Private DNS как самый простой и эффективный способ защиты. Опрос показал, что DNS-сервисы вроде AdGuard и Cloudflare позволяют убрать рекламу, снизить риск мошенничества и не замедлять работу смартфона.

Как выяснили исследователи, самым популярным способом блокировки рекламы стал Private DNS. Этот вариант заметно опередил все остальные.

Около 65% респондентов сообщили, что используют Private DNS, например Cloudflare 1.1.1.1 или специализированные решения вроде AdGuard DNS. Такие сервисы легко настраиваются, не требуют установки сторонних приложений и позволяют отсеивать рекламные и потенциально опасные домены на уровне запросов.

Для сравнения: менее 19% пользователей предпочитают сторонние приложения для блокировки рекламы, такие как Blokada. Совсем небольшая доля респондентов призналась, что вообще не использует никакие инструменты для защиты от рекламы.

 

Пользователи отмечают сразу несколько преимуществ DNS-подхода:

  • он не нагружает систему и не замедляет интернет, как это иногда бывает с VPN;
  • не конфликтует с сервисами вроде Android Auto;
  • помогает фильтровать не только рекламу, но и фишинговые или сомнительные сайты;
  • настраивается за пару минут прямо в системных параметрах Android.

При этом Private DNS не ограничивает доступ к сервисам и не ломает работу приложений, что для многих оказалось решающим фактором.

Помимо DNS-сервисов, пользователи активно рекомендуют браузеры с встроенной блокировкой рекламы. Среди популярных вариантов — Firefox с расширением uBlock Origin и фирменный браузер Samsung, который поддерживает контент-блокеры из коробки.

Некоторые, наоборот, выбирают отдельные приложения для блокировки рекламы. Такой подход может быть удобнее, например, в корпоративной среде, где важно, чтобы инструменты защиты корректно работали с бизнес-приложениями.

RSS: Новости на портале Anti-Malware.ru