Рубріки: Инфоповод

Мошенники рассылают злонамеренное ПО под видом сообщений от «Красного Креста»

Исследователи по кибербезопасности компании NSFOCUS Security Labs обнаружили новую угрозу, которую назвали AtlasCross. Злоумышленники рассылают своим жертвам сообщения якобы имени «Красного Креста» и разворачивают троянs, которые похищают данные и запускают вредоносный код. Об этом сообщили в The Hacker News.

Несмотря на то, что вектор заражения называют устаревшим, специалисты отмечают, что у этой угрозы высокий технический уровень. Схему сложно назвать новой или хотя бы свежей. Злоумышленники выдают себя за некоммерческую организацию и распространяют документ Word со встроенной функцией макроса. В ситуации с «Красным Крестом» в нем содержится якобы информация о донорстве крови.

Запуск макроса инициирует загрузку трояна под названием DangerAds. Это вредоносная программная загрузка для обнаружения хост-окружения. Оно запускает шелл-код, обеспечивающий загрузку окончательной полезной нагрузки AtlasAgent. Он попадает внутрь домена и собирает информацию о нем.

Интересно, что исследователи до сих пор не определили, кого именно и с какой целью преследуют мошенники. Однако они не исключают, что распространение AtlasAgent – ​​это направленный удар на конкретные цели.

«Сейчас AtlasCross имеет относительно ограниченный объем деятельности и сосредотачивается на целенаправленных атаках на конкретные хосты внутри сетевого домена. Однако процессы атаки, которые они используют, достаточно надежны», – говорится в отчете NSFOCUS Security Labs.

Основи Web дизайну від Ithillel.
Цей онлайн-курс з основ веб-дизайну дозволить вам опанувати мистецтво створення ефективних та привабливих інтерфейсів для вебсайтів і застосунків. Ви оволодієте ключовими принципами UX/UI дизайну, створюватимете дизайн-макети та прототипи, розроблятимете адаптивні інтерфейси для різних пристроїв, готуючись до професійної кар'єри в галузі веб-дизайну.
Дізнатися більше
  • Атаки AtlasCross – это разновидность распространенного в последнее время фишингового мошенничества. Что это и как уберечься от него, мы подробно рассказывали здесь.
  • К слову, стать жертвой фишинговой атаки можно не только после получения сообщения или электронного письма. Мы рассказывали о криптотрейдере, потерявшем $900 тыс. из-за фальшивой рекламы в Google.

Нещодавні статті

Power BI: какой курс выбрать для начинающих

Power BI (Business Intelligence) Microsoft – это не просто платформа для анализа данных, а ключевой…

15/01/2024

Лас-Вегас: удивительная история города азарта, мафии и головной боли для архитектора

Лас-Вегас — один из самых узнаваемых городов на планете, который ежегодно манит к себе миллионы…

24/11/2023

Более 800 раз. Пограничники подсчитали, сколько взяток им предлагали уклонисты

Из-за широкомасштабного вторжения россии в Украине было введено военное положение и объявлена ​​мобилизация. Военнообязанным мужчинам…

24/11/2023

На 100 отзывов – 100 отказов? Советы рекрутеров, как не терять мотивацию при поиске работы

«Вижу цель – не вижу препятствий». Знакомая фраза? Часто ею руководствуются кандидаты, ищущие работу мечты.…

24/11/2023

Открытый банкинг. В НБУ раскрыли детали предстоящего обмена данными между банками

Национальный банк Украины работает над открытым банкингом. Речь идет о структурированном и безопасном обмене данными…

24/11/2023

Финансовый консультант потратил более $4 млн своего клиента на азартные игры и недвижимость

В США финансовому консультанту предъявили обвинение в растрате около $5 млн, которые принадлежали его клиенту.…

24/11/2023