- Kingdom Come: Deliverance, High on Life 2,... (770)
- В Китае запретили электромобили с выдвижными... (883)
- В России создали коаксиальный кабель для... (1394)
- Microsoft начала раннее тестирование Windows... (1108)
- Microsoft начала ранее тестирование Windows... (1152)
- Всего 3,3 % пользователей Microsoft 365... (785)
- Core Ultra 250K Plus, Core Ultra 250KF Plus... (792)
- В Wildberries запустили виртуальную... (1385)
- На Солнце вспышка X-класса — из активного... (920)
- Датамайнер: Half-Life 3 станет «самой... (631)
- В Москве обновили «Электронный дом»: чтобы... (1374)
- Apple захватила 69 % американского рынка... (837)
- В отечественном мессенджере Max... (800)
- Snowflake теперь будет сотрудничать с OpenAI... (774)
- Xiaomi выпустила на глобальный рынок... (933)
- «Шоковая заморозка» для серверов: китайские... (793)
Трагедией в Бостоне воспользовались киберпреступники
Дата: 2013-04-19 08:35
Компания ESET сообщает, что обнаружен спам, использующий трагедию в Бостоне для распространения вредоносной программы Win32/Kelihos.
В фишинговых письмах, рассылаемых злоумышленниками, содержится приглашение просмотреть видео, на котором запечатлен взрыв во время марафона в Бостоне. Перейдя по ссылке в данном письме, пользователь действительно попадает на страницу с видео, однако на той же странице располагается и вредоносный элемент, перенаправляющий на набор эксплойтов Redkit. При помощи этого набора на компьютер пользователя устанавливается вредоносная программа, детектируемая решениями ESET как Win32/Kelihos.
акой тип атаки получил название drive-by installation, или «скрытая установка». Для инсталляции вредоносной программы через набор эксплойтов используются незакрытые уязвимости в установленном ПО (браузер, flashplayer, компоненты ActiveX и т.п.) или в самой операционной системе. Также злоумышленники могут использовать 0-day уязвимости, обновлений для которых еще даже не существует.
Win32/Kelihos похищает персональную информацию пользователя (логины и пароли от различных сервисов, почтовые адреса контактов, содержимое кошелька Bitcoin и т.д.) и пересылает злоумышленникам. Кроме того, Kelihos объединяет скомпрометированные компьютеры в ботнет. Эксперты ESET обнаружили, что для увеличения числа зараженных пользователей киберпреступники даже переориентировали ботнет этой вредоносной программы на рассылку спама о взрыве в Бостоне.
Стоит отметить, что данный инцидент - не единственный пример эксплуатации бостонской трагедии интернет-мошенниками. В первый же час после взрыва появился Twitter-аккаунт, созданный якобы от имени организаторов марафона. По заявлению злоумышленников, за каждый ретвит они будут переводить пострадавшим 1 доллар. Также мошенники призвали отправлять средства для помощи жертвам трагедии на их счет. Прежде чем администрация удалила аккаунт, было сделано более 50 тысяч ретвитов.
Подробнее на iXBT
Предыдущие новости
ЛК: В марте почтового спама составил 70,1% от всех писем
Как сообщается на сайте антивирусной компании «Лаборатория Касперского», по итогам марта текущего года доля спама в общей почтовой рассылке составила 70,1%. Вместе с тем, доля вредоносных вложений в нежелательных сообщениях существенно выросла и достигла показателя в...
Ассоциация информагентств стран Черноморского региона обсудит сотрудничество в освещении предстоящей Олимпиады в Сочи
В Сочи 19 апреля состоится открытие 6-й генеральной ассамблеи ассоциации национальных информационных агентств стран Черноморского региона. Мероприятие пройдет в санатории
Администрация «ВКонтакте» заблокировала экстремистские группы
Найденные в заблокированных группах материалы суд признал экстремистскими. Комментарии и высказывания, призывающие к насилию, были удалены. Юридический отдел "ВКонтакте" поблагодарил администрацию ФЕОР за...
Начала работу «Карта добрых дел Югры»
Информационный портал гражданского общества Ханты-Мансийского автономного округа запустил новый интернет-сервис "Карта добрых дел Югры", где жители региона могут попросить о помощи или предложить ее другим, сообщается на сайте регионального...