- «Сделать все правильно, а не быстро».... (2416)
- Windows 11 получила 1 миллиард пользователей... (2169)
- Новая гонка за мегапикселями: флагманские... (1454)
- Луноходы для будущей российской лунной... (2455)
- Малый парад планет: Венера, Меркурий, Сатурн... (1259)
- В России введены стандарты для систем... (1589)
- Выпущена огромная турбина ГТД-110М для... (2341)
- Windows 11 быстрее Windows 10 прописалась на... (1837)
- Комплектующие для нового кроссовера Lada... (2302)
- АвтоВАЗ начал поставки седанов Lada Aura... (1663)
- В Японии начали испытания пассажирского... (1262)
- Умные камеры в Москве начали замечать... (1747)
- Российские Haval F7 и Jolion получат... (2489)
- Samsung утроила квартальную прибыль до... (2411)
- Toyota побила рекорд и снова обошла... (2358)
- Google прикрывает лазейку: YouTube перестал... (1659)
Трагедией в Бостоне воспользовались киберпреступники
Дата: 2013-04-19 08:35
Компания ESET сообщает, что обнаружен спам, использующий трагедию в Бостоне для распространения вредоносной программы Win32/Kelihos.
В фишинговых письмах, рассылаемых злоумышленниками, содержится приглашение просмотреть видео, на котором запечатлен взрыв во время марафона в Бостоне. Перейдя по ссылке в данном письме, пользователь действительно попадает на страницу с видео, однако на той же странице располагается и вредоносный элемент, перенаправляющий на набор эксплойтов Redkit. При помощи этого набора на компьютер пользователя устанавливается вредоносная программа, детектируемая решениями ESET как Win32/Kelihos.
акой тип атаки получил название drive-by installation, или «скрытая установка». Для инсталляции вредоносной программы через набор эксплойтов используются незакрытые уязвимости в установленном ПО (браузер, flashplayer, компоненты ActiveX и т.п.) или в самой операционной системе. Также злоумышленники могут использовать 0-day уязвимости, обновлений для которых еще даже не существует.
Win32/Kelihos похищает персональную информацию пользователя (логины и пароли от различных сервисов, почтовые адреса контактов, содержимое кошелька Bitcoin и т.д.) и пересылает злоумышленникам. Кроме того, Kelihos объединяет скомпрометированные компьютеры в ботнет. Эксперты ESET обнаружили, что для увеличения числа зараженных пользователей киберпреступники даже переориентировали ботнет этой вредоносной программы на рассылку спама о взрыве в Бостоне.
Стоит отметить, что данный инцидент - не единственный пример эксплуатации бостонской трагедии интернет-мошенниками. В первый же час после взрыва появился Twitter-аккаунт, созданный якобы от имени организаторов марафона. По заявлению злоумышленников, за каждый ретвит они будут переводить пострадавшим 1 доллар. Также мошенники призвали отправлять средства для помощи жертвам трагедии на их счет. Прежде чем администрация удалила аккаунт, было сделано более 50 тысяч ретвитов.
Подробнее на iXBT
Предыдущие новости
ЛК: В марте почтового спама составил 70,1% от всех писем
Как сообщается на сайте антивирусной компании «Лаборатория Касперского», по итогам марта текущего года доля спама в общей почтовой рассылке составила 70,1%. Вместе с тем, доля вредоносных вложений в нежелательных сообщениях существенно выросла и достигла показателя в...
Ассоциация информагентств стран Черноморского региона обсудит сотрудничество в освещении предстоящей Олимпиады в Сочи
В Сочи 19 апреля состоится открытие 6-й генеральной ассамблеи ассоциации национальных информационных агентств стран Черноморского региона. Мероприятие пройдет в санатории
Администрация «ВКонтакте» заблокировала экстремистские группы
Найденные в заблокированных группах материалы суд признал экстремистскими. Комментарии и высказывания, призывающие к насилию, были удалены. Юридический отдел "ВКонтакте" поблагодарил администрацию ФЕОР за...
Начала работу «Карта добрых дел Югры»
Информационный портал гражданского общества Ханты-Мансийского автономного округа запустил новый интернет-сервис "Карта добрых дел Югры", где жители региона могут попросить о помощи или предложить ее другим, сообщается на сайте регионального...