Рубріки: Інфопривід

Шахраї надсилають зловмисне ПЗ під виглядом повідомлень від «Червоного Хреста»

Дослідники з кібербезпеки з компанії NSFOCUS Security Labs виявили нову загрозу, яку назвали AtlasCross. Зловмисники надсилають своїм жертвам повідомлення нібито він імені «Червоного Хреста» та розгортають трояни, які викрадають дані та запускають шкідливий код. Про це повідомили в The Hacker News.

Попри те, що вектор зараження називають застарілим, фахівці зазначають, що в цієї загрози високий технічний рівень. Схему складно назвати новою чи бодай свіжою. Зловмисники видають себе за некомерційну організацію та поширюють документ Word із вбудованою функцією макросу. У ситуації із «Червоним Хрестом» у ньому міститься нібито інформація про донорство крові.

Запуск макросу ініціює завантаження трояна під назвою DangerAds. Це зловмисне програмне завантаження для виявлення хост-оточення. Воно запускає шелл-код, що забезпечує завантаження остаточного корисного навантаження AtlasAgent. Воно потрапляє всередину домену та збирає інформацію про нього.

Цікаво, що дослідники досі не визначили, кого саме та з якою метою переслідують шахраї. Проте вони не виключають, що розповсюдження AtlasAgent – це спрямований удар на конкретні цілі.

«Зараз AtlasCross має відносно обмежений обсяг діяльності та зосереджується на цілеспрямованих атаках на конкретні хости в межах мережевого домену. Однак процеси атаки, які вони використовують, доволі надійні», – йдеться у звіті NSFOCUS Security Labs.

  • Атаки AtlasCross – це різновид розповсюдженого останнім часом фішингового шахрайства. Що це та як вберегтися від нього, ми детально розповідали тут.
  • До речі, стати жертвою фішингової атаки можна не тільки після отримання повідомлення або електронного листа. Ми розповідали про криптотрейдера, який втратив $900 тис. через фальшиву рекламу в Google.

Нещодавні статті

Genesis Academy запускає безплатний онлайн-курс для ШІ-креаторів. Як долучитись

Genesis Academy запускає безплатний освітній проєкт для ШІ-креаторів. Вони навчаться створювати сценарії та креативи за…

30/05/2025

Ліміти на карткові перекази ще знизяться. Що потрібно знати українцям про зміни з 1 червня

З 1 червня в Україні посилюються обмеження на карткові перекази коштів та через реквізити IBAN.…

30/05/2025

Штучний інтелект для HR: загроза професії або крок до її еволюції? Колонка за підсумками «Своє.IT»

Майбутнє HR виглядає як симбіоз технологій та людяності. Процеси найму дедалі більше рухаються у бік…

30/05/2025

Програміст MacPaw запустив власний застосунок. Як працює Huusion

Senior Research Engineer в українській MacPaw Євгеній Петелієв запустив фоторедактор Huusion. Він зазначив, що застосунок…

30/05/2025

«Подекуди може йтися навіть про зменшення». Як можуть змінитися податки після вступу до ЄС – Гетманцев

Голова комітету ВРУ з питань фінансів, податкової та митної політики Данило Гетманцев розповів, як можуть…

30/05/2025

Бар’єр для входу високий. CEO Genesis розповів, що потрібно для початку власного ІТ-бізнесу

Співзасновник і CEO Genesis Володимир Многолєтній розповів, що потрібно для того, аби почати власну справу…

30/05/2025