Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Киберпреступники атакуют пользователей, ищущих пиратское ПО

28/09/22

00140034-614

Согласно отчету Лаборатории Касперского, неизвестные киберпреступники атакуют пользователей, которые ищут пиратское ПО. Хакеры направляют жертв на мошеннические веб-сайты, содержащие зараженные установщики, которые развертывают вредоносное ПО NullMixer на скомпрометированных системах.

По словам исследователей Лаборатории Касперского, когда пользователь извлекает и запускает NullMixer, он загружает множество вредоносных двоичных файлов на устройство, таких как бэкдоры, банковские трояны, загрузчики вредоносного ПО, шпионское ПО и других.

content-img(510)

NullMixer способен красть учетные данные пользователя, адреса, данные платежных карт, криптовалюты и cookie-файлов сеансов аккаунтов Facebook* и Amazon. Но отличительной особенностью вредоносного ПО является его способность загружать десятки троянов одновременно, что значительно увеличивает масштабы заражения.

Цепочки атак обычно начинаются, когда пользователь загружает взломанное ПО с мошеннического сайта. Он скачивает защищенный паролем архив, содержащий исполняемый файл, который при запуске сбрасывает и запускает второй установочный двоичный файл, предназначенный для доставки множества вредоносных файлов.

Злоумышленник используют отравление SEO (SEO poisoning), наполняя сайт ключевыми словами, чтобы он показывался в самых первых результатах поиска.

Лаборатория Касперского в августе обнаружила, что NullMixer распространял вредоносное расширение Google Chrome «FB Stealer», которое может красть учетные данные Facebook* и подменять поисковые системы, напоминает Securitylab.

Помимо прочих, NullMixer также распространяет множество инфостилеров:

  • Raccoon Stealer ;
  • Redline Stealer ;
  • Vidar .

Кроме того, с помощью NullMixer были развернуты троянские загрузчики, такие как:

  • PrivateLoader ;
  • SmokeLoader .

Лаборатория Касперского заявила, что заблокировала попытки заражения более 47 770 жертв по всему миру, при этом большинство пользователей находятся в Бразилии, Индии, России, Италии, Германии, Франции, Египте, Турции и США.

*Компания Meta, а также ее продукты Instagram и Facebook признаны экстремистскими и запрещены на территории РФ.

Темы:УгрозыЛКпиратское ПО
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...