×

Хакеры атакуют пиратов

Хакеры атакуют пиратов

Новое вредоносное ПО загружает одновременно несколько троянов и стилеров.

Согласно отчету Лаборатории Касперского, неизвестные киберпреступники атакуют пользователей, которые ищут пиратское ПО. Хакеры направляют жертв на мошеннические веб-сайты, содержащие зараженные установщики, которые развертывают вредоносное ПО NullMixer на скомпрометированных системах.

По словам исследователей Лаборатории Касперского , когда пользователь извлекает и запускает NullMixer, он загружает множество вредоносных двоичных файлов на устройство, таких как бэкдоры, банковские трояны, загрузчики вредоносного ПО, шпионское ПО и других.


NullMixer способен красть учетные данные пользователя, адреса, данные платежных карт, криптовалюты и cookie-файлов сеансов аккаунтов Facebook* и Amazon. Но отличительной особенностью вредоносного ПО является его способность загружать десятки троянов одновременно, что значительно увеличивает масштабы заражения.

Цепочки атак обычно начинаются, когда пользователь загружает взломанное ПО с мошеннического сайта. Он скачивает защищенный паролем архив, содержащий исполняемый файл, который при запуске сбрасывает и запускает второй установочный двоичный файл, предназначенный для доставки множества вредоносных файлов.

Злоумышленник используют отравление SEO (SEO poisoning), наполняя сайт ключевыми словами, чтобы он показывался в самых первых результатах поиска.

Лаборатория Касперского в августе обнаружила, что NullMixer распространял вредоносное расширение Google Chrome « FB Stealer », которое может красть учетные данные Facebook* и подменять поисковые системы.

Помимо прочих, NullMixer также распространяет множество инфостилеров:

  • Raccoon Stealer ;
  • Redline Stealer ;
  • Vidar .

Кроме того, с помощью NullMixer были развернуты троянские загрузчики, такие как:

  • PrivateLoader ;
  • SmokeLoader .


Лаборатория Касперского заявила, что заблокировала попытки заражения более 47 770 жертв по всему миру, при этом большинство пользователей находятся в Бразилии, Индии, России, Италии, Германии, Франции, Египте, Турции и США.


*Компания Meta, а также ее продукты Instagram и Facebook признаны экстремистскими и запрещены на территории РФ.

0-day уязвимость Google заставляет программу поверить в ложные данные

Пользователям нужно срочно обновить Google Chrome, чтобы не потерять контроль над компьютером.

Мошенник вернет криптоинвестору украденные $20 млн.

Американец арестован за серию связанных краж криптовалюты на десятки миллионов долларов.

Стала известна причина масштабного сбоя в работе Microsoft в крупнейших странах мира

Некоторые функции продуктов Microsoft были недоступны в течение 10 часов.