Злоумышленники вернулись к тактике ложных антивирусов 10-летней давности

Stfw.Ru: В качестве прокси для C&C-сервера используются скомпрометированные web-сайты.
Исследователь безопасности под псевдонимом 3x0a сообщил о новой вредоносной кампании njRat, в ходе которой злоумышленники применяют довольно старые техники. Главной отличительной чертой кампании является использование скомпрометированных web-сайтов в качестве прокси для C&C-сервера и тактика FakeAV. Использование фальшивого антивируса для заражения компьютеров была очень популярна лет десять тому назад, и, похоже, применяется до сих пор.
«Подхватить» инфекцию можно через интернет, SMS-сообщения, спам, личные сообщения в мессенджерах и т.д. При попадании на скомпрометированный сайт пользователь сталкивается с всплывающим уведомлением о том, что Windows Security обнаружил на ПК критическую активность и проведет быстрое сканирование системных файлов. Далее в браузере появляется окно наподобие «Мой компьютер» в Windows XP, в котором сообщается, что ПК заражен множеством вирусов.
Нажав на любую кнопку на странице, пользователь инициирует загрузку Antivirus2015.exe. При запуске фальшивого антивируса появляется окно, в котором на ломанном английском сообщается, что на компьютере вирусы не обнаружены («Your Computer not found of virus»). Поддельное антивирусное ПО добавляет себя в процесс начальной загрузки ПК, в результате чего запускается при каждом включении компьютера.
По словам 3x0a, кампания njRat длится уже довольно долго. Наиболее ранний из обнаруженных им образцов вредоносного ПО был добавлен 7 месяцев назад. IP-адрес C&C-сервера свидетельствует о том, что управление операцией осуществляется из Саудовской Аравии.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Злоумышленники вернулись к тактике ложных антивирусов 10-летней давности, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Южная Корея запретила анонимную торговлю криптовалютами, рынок начал падать - 23.01.2018: STFW.Ru: Власти Южной Кореи объявили о запрете любых операций с криптовалютами,


•  «Никакой зарплаты, бонусов или акций за выслугу лет»: Для главы Tesla Илона Маска утвердили новую десятилетнюю систему вознаграждения за выполнение поставленных целей - 23.01.2018: STFW.Ru: Совет директоров компании Tesla разработал для основателя и главы Илона Маска


•  Российский Ми-171А2 успешно испытали при -50°С в Якутии - 23.01.2018: STFW.Ru: источник: news.ykt.ruХолдинг «Вертолеты России» (входит в Госкорпорацию Ростех)


•  Завтра в продажу поступит новогодняя версия Meizu Pro 7 - 23.01.2018: STFW.Ru: Как сообщает Meizu, с 24 января будет доступна версия флагманского смартфона Pro


•  Опубликованы изображения отмененных умных часов Microsoft Xbox Watch - 23.01.2018: STFW.Ru: Как стало известно, несколько лет назад Microsoft работала над умными часами,


•  Россия поднялась в рейтинге лучших стран мира по версии журнала US News&World Report с 27-го на 26-е место - 23.01.2018: STFW.Ru: Россия поднялась на 26-е место в рейтинге лучших стран мира по версии журнала