В любовных письмах нашли сразу три угрозы компьютеру

В любовных письмах нашли сразу три угрозы компьютеру

Исследователь в области кибербезопасности Брэд Данкан (Brad Duncan) рассказал о вредоносных рассылках, маскирующихся под любовные письма. Отчет о находке он опубликовал на специализированном форуме SANS ISC.

По словам эксперта, в опасных посланиях скрывается сразу три заражающих компонента. Речь идет про вирус-шифровальщик GandCrab, спамбот Phorpiex и программу-майнер XMRig. Под удар попадают все компьютеры на Windows, а также подключенные в ним носители.

Все имена вложений начинались с сочетания Love_You_. Загрузка вредного ПО происходит после распаковки приложенного к письму ZIP-файла. В этот архив вшит загрузчик опасных программ.

Судя по отчету Данкана, загрузчик неоднократно обращался к серверу, находящемся в зоне ru. Шифровальщик GandCrab обменивался трафиком с ресурсами в доменных зонах com, biz и onion (относится к Tor).

Сообщается, что волна опасной рассылки началась еще в ноябре 2018 года и продолжается до сих пор.

Ранее исследователь из Индии Сахад Нк (Sahad Nk) обнаружил бреши, которые давали злоумышленникам возможность взломать учетные записи Microsoft. Ему удалось взломать поддомен, принадлежащий компании, и разослать фишинговые письма от имени Microsoft.

Добавить комментарий

    • bowtiesmilelaughingblushsmileyrelaxedsmirk
      heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
      winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
      worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
      expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
      disappointedconfoundedfearfulcold_sweatperseverecrysob
      joyastonishedscreamtired_faceangryragetriumph
      sleepyyummasksunglassesdizzy_faceimpsmiling_imp
      neutral_faceno_mouthinnocent