Киберпреступники используют рекламный сервис "Яндекс.Директ" для распространения вредоносного программного обеспечения. Об этом сообщили в компании ESET, выпускающей антивирус NOD32.
Специалисты пришли к выводу, что кибератака нацелена в первую очередь на российские компании, в частности их финансовые и юридические подразделения, поскольку вредоносное ПО замаскировано под деловые документы.
"Схема заражения выглядела следующим образом: потенциальная жертва искала образцы деловых документов или обучающие видео по ключевым словам, например, "скачать бланк счета", "бланк договора", "заявление жалоба образец", "судебное ходатайство образец". Через баннерную рекламу киберпреступников жертва попадала на сайт, который якобы содержал шаблоны искомых документов. Запуск файлов, загруженных с этого сайта, мог привести к заражению системы — или целой корпоративной сети — шифраторами и банковскими троянами", - объясняют специалисты по информационной безопасности.
Как уточняется, злоумышленники рекламировали свой портал с "образцами документов" при помощи "Яндекс.Директа" на легитимных специализированных бухгалтерских и юридических сайтах, таких как regforum.ru, napravah.com. Все вредоносные файлы размещались в двух разных репозиториях GitHub, веб-сервиса для хостинга и совместной разработки ИТ-проектов.
Специалисты выяснили, что кибермошенники распространяли программу для кражи криптовалюты, подменяющую адреса криптовалютных кошельков в буфере обмена на адреса кошельков самих злоумышленников. Кроме того, они "рекламировали" банковский троян, способный получить доступ к микрофону, перехватывать введенный с клавиатуры текст, рассылать спам, делать скриншоты, а также шифровать файлы с последующим требованием выкупа для их дешифровки.
"Через рекламные объявления распространялась и программа-вымогатель Win32/Filecoder.Buhtrap, нацеленная на бухгалтеров и юристов. После запуска этой киберугрозы файлы на локальных дисках и сетевых ресурсах шифровались закрытыми ключами, уникальными для каждого шифруемого файла. Затем пользователь получал сообщение с требованием заплатить выкуп; средством связи с вымогателями выступали электронная почта или мессенджер Bitmessage", - описывают специалисты способ работы одного из вредоносных алгоритмов.
В ESET подчеркнули, что в настоящий момент баннеры мошенников уже заблокированы.
11:30
Четверг
0
616
Россия без нас обойдётся, а мы без неё нет – Лукашенко - «Спецоперация»
Президенты РФ и Белоруссии достигли договоренности о действиях "на равных", заявил белорусский лидер Александр Лукашенко. Главной темой на прошедших переговорах в Минске стала промышленная
11:30
Четверг
616
Россия без нас обойдётся, а мы без неё нет – Лукашенко - «Спецоперация»
Президенты РФ и Белоруссии достигли договоренности о действиях "на равных", заявил
11:30
Четверг
341
Разоблачения Сноудена аукнулись России. Его предсказания сбываются: Эммануэль Тодд о поражении Запада - «Спецоперация»
США на самом деле сражаются на Украине не с русскими. Идет война с Европой, которая, в свою
11:30
Четверг
414
"Потери огромные, нашим крайне тяжело": В Купянске колоссальный прорыв. Аэропорты Москвы парализованы. Поляки хитрят. СВОдки с фронта - «Спецоперация»
Новости дня / Бизнес / Здоровье / Большой Кавказ / Мероприятия / Политика
11:30
Пятница
0
1 041
Московский кластер видеоигр и анимации даст импульс развитию новых компаний
Московский кластер видеоигр и анимации даст импульс развитию новых компаний Генеральный директор компании Terrabyte Games Виктор Звягинский заявил, что кластер видеоигр и анимации в Москве поможет
