Злоумышленники шантажируют ютуберов и распространяют через них майнер

Злоумышленники шантажируют ютуберов и распространяют через них майнер

Злоумышленники шантажируют ютуберов и распространяют через них майнер

Аналитики Глобального центра исследований и анализа угроз компании «Лаборатория Касперского» (Kaspersky GReAT) зафиксировали новую кампанию, нацеленную на российских пользователей. Злоумышленники распространяют криптомайнер под видом программ для обхода блокировок, использующих системы глубокого анализа трафика (DPI).

По данным Kaspersky GReAT, число пострадавших уже превысило 2 тысячи человек, но реальное количество заражений может быть выше.

Одним из основных каналов распространения стали YouTube-блогеры. В частности, владелец канала с аудиторией около 60 тысяч человек опубликовал несколько видео с инструкциями по обходу блокировок. Предположительно, злоумышленники шантажировали блогера, заставляя добавить в описание ссылку на зараженный файл, размещенный на GitHub.

Архив со зловредом был загружен не менее 40 тысяч раз, однако позднее ссылка была удалена.

Аналитики Kaspersky GReAT обнаружили в обсуждениях на репозитории сообщения о новом виде шантажа. Злоумышленники угрожали авторам каналов удалением их контента за фиктивное нарушение авторских прав, требуя в обмен разместить ссылки на зараженные файлы. При этом сами блогеры могли не осознавать, что таким образом распространяют вредоносные программы.

После скачивания архива с вредоносной ссылки на устройство пользователя вместе с заявленными инструментами устанавливался троян, который загружал SilentCryptoMiner. Этот криптомайнер использует вычислительные мощности зараженного компьютера для добычи различных видов криптовалюты.

Зловред распространяется с осени 2024 года и обладает механизмами сокрытия, которые затрудняют его обнаружение.

С августа 2024 года злоумышленники начали массово распространять вредонос, выдавая его за инструменты для обхода блокировок и замедлений YouTube. Помимо майнера, среди обнаруженных угроз преобладали трояны для удаленного доступа (RAT).

«YouTube — не единственный вектор распространения SilentCryptoMiner. Мы также выявили теневой канал в мессенджере, содержащий вредоносную сборку, на которую ссылался YouTube-канал с 340 тысячами подписчиков. Не исключаем, что аналогичные схемы могут использоваться для распространения и других типов вредоносного ПО», — комментирует Леонид Безвершенко, эксперт Kaspersky GReAT.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Крупный интернет-провайдер Сибсети подвергся мощной DDoS-атаке

Утром 30 апреля интернет-провайдер «Сибсети» подвергся DDoS-атаке. Под удар попали филиалы компании в Новосибирске, Новокузнецке, Кемерове и Красноярске.

Как сообщили в «Сибсетях» одному из местных СМИ, атака началась около 10:00 по местному времени. При этом сервис Downdetector зарегистрировал первые жалобы ещё в 6:00. Наибольшее количество обращений пришлось как раз на 10:00.

«В данный момент новосибирский филиал подвергается активной DDoS-атаке, направленной на нашу инфраструктуру. Злоумышленники активизировались перед майскими праздниками, перегружая наши серверы множеством запросов. Это может вызывать временные сбои в работе личного кабинета и мобильного приложения "Мои Сибсети"», — заявили в отделе маркетинга компании на официальной странице во «ВКонтакте».

Как уточняет ТАСС, спустя час атака начала распространяться на другие регионы. Сначала — на Новокузнецк и Кемерово, затем на Красноярск.

Согласно данным Downdetector, основная масса жалоб поступает из Новосибирской области и Красноярского края. Более 80% пользователей сообщают о полном отсутствии домашнего интернета.

Напомним, что в ноябре 2024 года новосибирский филиал «Сибсети» уже подвергался масштабной DDoS-атаке, последствия которой устранялись в течение нескольких дней.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru