Виетнамeц зарази 500 000 устройства, използвайки тактиката „Malverposting“

Виетнамски хакер е обявен за отговорник на кампания за „злонамерено публикуване“ в платформите на социалните медии, която през последните три месеца е заразила над 500 000 устройства по целия свят, за да предостави варианти на програми за кражба на информация, като S1deload Stealer и SYS01stealer.

Малуерпостингът се отнася до използването на промотирани публикации в социалните медии в услуги като Facebook и Twitter за масово разпространение на зловреден софтуер и други заплахи за сигурността. Идеята е да се достигне до по-широка аудитория, като се плаща за реклами, които да „усилват“ публикациите им.

Според Guardio Labs подобни атаки започват със създаването от противника на нови бизнес профили и превземането на вече популярни акаунти, за да се показват реклами, които твърдят, че предлагат безплатно изтегляне на фотоалбуми с оценки за възрастни.

В тези архивни файлове ZIP се намират предполагаеми изображения, които всъщност са изпълними файлове, които при кликване активират веригата на заразяване и в крайна сметка разгръщат зловредния софтуер за кражба, за да изтеглят бисквитките на сесията, данните за акаунта и друга информация.

Веригата от атаки е изключително ефективна, тъй като създава „порочен кръг“, в който информацията, ограбена с помощта на крадеца, се използва за създаване на все по-голяма армия от отвлечени акаунти на ботове във Facebook, които след това се използват за прокарване на повече спонсорирани публикации, като по този начин схемата се разширява още повече.

Установено е, че за да се изплъзне от радара на Facebook, хакерът представя новосъздадените страници с бизнес профили за фотографски акаунти. Повечето от инфекциите са регистрирани в Австралия, Канада, Индия, Великобритания и САЩ.

Твърди се, че методът, чрез който се внедрява PHP-базираният стийлър, непрекъснато се развива, за да включва повече функции за избягване на откриването, което предполага, че хакерът, който стои зад кампанията, активно усъвършенства и преработва тактиката си в отговор на публичните разкрития.

„Злонамереният полезен товар е доста сложен и се променя постоянно, като въвежда нови техники за избягване“, каза изследователят по сигурността от Guardio Labs Нати Тал.

Откритията идват в момент, когато Group-IB разкри подробности за продължаваща фишинг операция, която е насочена към потребителите на Facebook, като ги подмамва да въведат идентификационните си данни във фалшиви имитиращи сайтове, предназначени да откраднат идентификационните данни на профилите им и да ги превземат.

Във връзка с това Malwarebytes разкри кампания за злонамерена реклама, за която е установено, че подмамва потребители, търсещи игри и хранителни рецепти в Google, за да им показва злонамерени реклами, които ги пренасочват към фалшиви уебсайтове, създадени в Weebly, с цел провеждане на измама за техническа поддръжка.

Източник: The Hacker News

Подобни публикации

27 септември 2023

Излязоха резултатите от оценката на MITRE ATT&a...

Задълбочените, независими тестове са жизненоважен ресурс за анализи...
26 септември 2023

WatchGuard получи най-високото признание

WatchGuard е обявена за лидер в последния доклад на G2 Grid и е отл...
26 септември 2023

WatchGuard с награда за отлични постижения в об...

Имаме удоволствието да споделим, че WatchGuard е обявена за победит...
26 септември 2023

Рансъмуерът Akira мутира и се насочва към систе...

Откакто се появи като заплаха през март, рансъмуерът Arika продължи...
26 септември 2023

Разликите между локалната и облачната киберсигу...

Разликата между управлението на киберсигурността в локални и облачн...
26 септември 2023

Нов вариант на BBTok е насочен към над 40 банк...

Активна кампания за зловреден софтуер, насочена към Латинска Америк...
25 септември 2023

Правилата за API на TikTok затрудняват анализа ...

Според учени новите условия за достъп на изследователите до API на ...
Бъдете социални
Още по темата
22/09/2023

NCSC: Защо атаките за кибер...

44CON 2023 – Лондон – Според...
20/09/2023

Microsoft: Кибератаките "Pe...

Microsoft предупреждава, че глобална кампания за...
16/09/2023

Retool обвинява за нарушени...

Софтуерната компания Retool съобщава, че акаунтите...
Последно добавени
27/09/2023

Излязоха резултатите от оце...

Задълбочените, независими тестове са жизненоважен ресурс...
26/09/2023

WatchGuard получи най-висок...

WatchGuard е обявена за лидер в...
26/09/2023

WatchGuard с награда за отл...

Имаме удоволствието да споделим, че WatchGuard...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!