Рубріки: Інфопривід

Шахраї надсилають зловмисне ПЗ під виглядом повідомлень від «Червоного Хреста»

Дослідники з кібербезпеки з компанії NSFOCUS Security Labs виявили нову загрозу, яку назвали AtlasCross. Зловмисники надсилають своїм жертвам повідомлення нібито він імені «Червоного Хреста» та розгортають трояни, які викрадають дані та запускають шкідливий код. Про це повідомили в The Hacker News.

Попри те, що вектор зараження називають застарілим, фахівці зазначають, що в цієї загрози високий технічний рівень. Схему складно назвати новою чи бодай свіжою. Зловмисники видають себе за некомерційну організацію та поширюють документ Word із вбудованою функцією макросу. У ситуації із «Червоним Хрестом» у ньому міститься нібито інформація про донорство крові.

Запуск макросу ініціює завантаження трояна під назвою DangerAds. Це зловмисне програмне завантаження для виявлення хост-оточення. Воно запускає шелл-код, що забезпечує завантаження остаточного корисного навантаження AtlasAgent. Воно потрапляє всередину домену та збирає інформацію про нього.

Цікаво, що дослідники досі не визначили, кого саме та з якою метою переслідують шахраї. Проте вони не виключають, що розповсюдження AtlasAgent – це спрямований удар на конкретні цілі.

«Зараз AtlasCross має відносно обмежений обсяг діяльності та зосереджується на цілеспрямованих атаках на конкретні хости в межах мережевого домену. Однак процеси атаки, які вони використовують, доволі надійні», – йдеться у звіті NSFOCUS Security Labs.

Онлайн-курс "Режисура та візуальний сторітелінг" від Skvot.
Перетворюй свої ідеї на сильні історії в рекламі, кліпах чи кіно Досвідом ділиться режисер, продюсер та власник продакшену, який 10+ років у професії.
Детальніше про курс
  • Атаки AtlasCross – це різновид розповсюдженого останнім часом фішингового шахрайства. Що це та як вберегтися від нього, ми детально розповідали тут.
  • До речі, стати жертвою фішингової атаки можна не тільки після отримання повідомлення або електронного листа. Ми розповідали про криптотрейдера, який втратив $900 тис. через фальшиву рекламу в Google.

Нещодавні статті

Дженніфер Лопес проти роботів-велетів у бойовику «Атлас»: дата виходу, сюжет і трейлер

У бойовику «Мати» (2023), який став одним із найкращих хітів Netflix, Дженніфер Лопес довела, що…

29/04/2024

«Конкуренти нас недооцінили». Як Kormotech перемогла мультинаціональних виробників – Вовк

Kormotech, що спеціалізується на кормах для домашніх улюбленців, – один із небагатьох локальних виробників, котрий…

29/04/2024

Що бізнеси можуть покращити у своїх КСВ-проєктах: 5 напрямів від Марини Саприкіної

Сьогодні корпоративна соціальна відповідальність (КСВ) стала практично операційною діяльністю не тільки для великих, а й…

29/04/2024

«Котячий» ринок і табу на корм з кроликом. СЕО Kormotech про особливості роботи за кордоном

При виході на ринки інших країн виробник кормів для тварин Kormotech враховує не лише менталітет,…

26/04/2024

Від вантажника до гендиректора. Очільник Walmart назвав три принципи кар’єрного зростання

Генеральний директор американського ритейлера Walmart Даг МакМіллон – один із небагатьох топменеджерів, який пройшов шлях…

26/04/2024

Тренер з кінних перегонів продав уявного коня та програв $1 млн. Чим це обернулось

Свого часу Мітчелл Керр був успішним тренером. За трирічну карʼєру йому вдалося здобути 87 перемог,…

26/04/2024