Новости
ВСЯ ЛЕНТА

Спам-кампания в Skype подвергла опасности сотни тысяч пользователей

Компания ESET, ведущий международный разработчик антивирусного ПО и эксперт в сфере киберпреступности и защиты от компьютерных угроз, предупреждает о массированной спаматаке в Skype. Для маскировки вредоносных ссылок злоумышленники использовали сервис Google URL Shortener.Эксперты ESET зафиксировали массированную спамкампанию в мессенджерах Skype и Gtalk. Злоумышленники использовали методы социальной инженерии, предлагая перейти по ссылкам и увидеть заманчивые фотографии. На самом деле, прилагаемые к сообщениям ссылки вели на вредоносное ПО. За первые 48 часов с начала кампании по вредоносным ссылкам перешло больше полумиллиона пользователей. Стоит отметить, что подозрительные ссылки были замаскированы с помощью вполне легального сервиса Google URL Shortener, призванного укорачивать длинные ссылки, и ряда аналогичных ресурсов (bit.ly, ow.ly и других). Только по адресам, начинающимся с перешло более 490 000 пользователей.Укороченные ссылки в спамсообщениях перенаправляли пользователей на страницу загрузки вредоносной программы, которая детектируется решениями ESET как Win32/PowerLoader.A. Эта программа, в свою очередь, загружает и запускает дроппер (т.н. «носитель») известного червя Dorkbot.В функционал червя входит предоставление злоумышленникам полного доступа к зараженному ПК, загрузка и запуск дополнительных вредоносных файлов, а также рассылка спамсообщений по базе контактов инфицированного устройства. Кроме того, некоторые модификации Dorkbot нацелены на хищение паролей от различных сервисов (аккаунтов социальных сетей, онлайнбанкинга и т.д.).На данный момент жертвами этой спамкампании стали пользователи всего мира – больше всего пострадали пользователи в Германии, России, Бразилии, Колумбии, Мексике и США. Предположительно, киберпреступники рассылали сообщения на разных языках, в зависимости от государства, что значительно увеличило эффективность спамкампании.По данным Google URL Shortener, 83% всех переходов выполнялось из систем, работающих под управлением семейства ОС Windows. Остальные 17% делят между собой iOS, Mac OS X, Linux и BlackBerry.Сейчас большинство сервисов для укорачивания URLадресов заблокировали вредоносные ссылки, однако киберпреступники все еще могут давать инструкции подконтрольным ботам, что позволит им возобновить атаку в будущем. По данным ресурса bit.ly, больше всего переходов по вредоносным ссылкам с использованием этого сервиса – более 8000 – произошло в Германии.Рейтинг стран, пользователи которых чаще всего переходили по вредоносным ссылкам, укороченным с помощью bit.ly.Компания ESET продолжает следить за активностью киберпреступников и настоятельно рекомендует пользователям воздерживаться от перехода по ссылкам в незапрошенных сообщениях, приходящих на электронную почту, а также через социальные сети или популярные онлайнмессенджеры.
0 0
Информация
Комментировать статьи на сайте возможно только в течении 30 дней со дня публикации.

Настоящий ресурс может содержать материалы 18+

В соответствии с Федеральным законом Российской Федерации от 29 декабря 2010 г. №436-ФЗ "О защите детей от информации, причиняющей вред их здоровью и развитию", информационный портал ROSTOV.RU предупреждает о возможном размещении материалов, запрещенных к просмотру лицам, не достигшим 18 лет.