Инфостилер вместо пикантной картинки

Инфостилер вместо пикантной картинки

Инфостилер вместо пикантной картинки

Кибергруппировка FIN7 заманивает жертв новой вредоносной программы, сочетая средства искусственного интеллекта с социальной инженерией. Они продвигают инфостилер под видом инструмента, позволяющего создавать изображения обнаженных людей из фотографий.

Как показало исследование Silent Push, русскоязычная группировка FIN7 (также известная как Carbanak, Carbon Spider, Cobalt Group и Navigator Group) разработала не менее 7 сайтов, где рекламируют «генератор обнаженной натуры».

Это якобы приложение, позволяющее создавать дипфейк обнаженной фотографии из любого изображения. Злоумышленники используют методы поисковой оптимизации, и их сайты оказываются в топе поисковой выдачи при запросе на соответствующие темы.

 

Потенциальной жертве предлагают или загрузить приложение через сайт, или оформить подписку на бесплатную пробную версию. Но и в том, и в другом случае любители «клубнички» получают зловреды Lumma и Redline, которые могут использоваться для краж данных или доставки программ-вымогателей.

Как предупреждает Silent Push, кампания ориентирована в большей степени на корпоративные структуры:

«Эти файлы могут напрямую компрометировать учетные данные через инфостилеров или использоваться для последующих кампаний, в которых развертываются программы-вымогатели».

Новая кампания сочетается со старой, ориентированной на корпоративных пользователей, в рамках которой кибергруппировка распространяет троянца NetSupport RAT. В ней используются известные бренды, включая SAP Concur, Microsoft, Thomson Reuters и FINVIZ stock screening.

WhatsApp по ошибке заблокировал ряд аккаунтов и начал возвращать доступ

WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) начал восстанавливать аккаунты пользователей, которые внезапно оказались заблокированы и отправлены на проверку. Meta признала проблему после серии жалоб в соцсетях, но пока не объяснила, почему защитные механизмы мессенджера открыли огонь по своим.

В течение нескольких часов пользователи X и Threads (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) сообщали, что лишились доступа к WhatsApp прямо во время обычной переписки или работы.

Вместо чатов приложение показывало уведомление: активность аккаунта и данные устройства проверяются на соответствие правилам сервиса. Вынести вердикт обещали обычно в течение 24 часов.

Для кого-то это просто сутки цифровой тишины, а для тех, кто ведёт через WhatsApp рабочие переговоры, — внезапно закрывшийся офис. Масштаб сбоя неизвестен: Meta не уточнила ни число заблокированных аккаунтов, ни страны, в которых возникла проблема. Однако при аудитории свыше 3 млрд активных пользователей в месяц даже небольшая ошибка может задеть тысячи людей.

В компании заявили, что постоянно выявляют попытки злоупотребления сервисом и блокируют нарушителей ради безопасности остальных пользователей. Но автоматика иногда промахивается, и тогда Meta старается как можно быстрее вернуть доступ невиновным.

Представитель корпорации подтвердил, что меры по восстановлению затронутых аккаунтов уже приняты. Что именно заставило WhatsApp массово заподозрить пользователей в нарушениях, осталось за кадром.

RSS: Новости на портале Anti-Malware.ru