Хакеры создают поддельные «антивирусные» сайты для распространения вредоносного ПО для Windows и Android

Хакеры создают поддельные антивирусные сайты для распространения вредоносного ПО для Windows и Android

источник: dall-e

Специалисты по информационной безопасности сообщили об обнаружении новой киберпреступной операции, в рамках которой злоумышленники создали огромное количество поддельных сайтов, маскирующихся под официальные ресурсы для скачивания антивирусного ПО от компаний Avast, Bitdefender и Malwarebytes. В случае загрузки файлов с подобных ресурсов пользователи скачивают вредоносное ПО, которое крадёт конфиденциальные данные с устройств, работающих под управлением Windows и Android.

Эксперт по кибербезопасности компании Trellix Гурумурти Раманатан заявил, что хостинг вредоносного программного обеспечения на сайтах, которые выглядят вполне обычными, является опасным для обычных потребителей, особенно для тех, кто хочет защитить свои устройства от кибератак.

В компании Trellix уточнили, что также обнаружили мошеннический двоичный файл Trellix под названием «AMCoreDat.exe», который служит каналом для распространения вредоносного ПО-стилера, способного собирать информацию о жертве, в том числе данные браузера, и переносить её на удалённый сервер.

Эксперты сообщили, что вредоносное ПО распространяется через следующие сайты:

  • avast-securedownload[.]com. Используется для доставки трояна SpyNote в виде файла пакета Android («Avast.apk»), который после установки запрашивает навязчивые разрешения на чтение SMS-сообщений и журналов вызовов, установку и удаление приложений, создание снимков экрана, отслеживание местоположения и даже добычу криптовалюты.
  • bitdefender-app[.]com. Используется для доставки файла ZIP-архива («setup-win-x86-x64.exe.zip»), в котором разворачивается вредоносное ПО Lumma, похищающее информацию.
  • Malwarebytes[.]pro, Используется для доставки архивного файла RAR («MBSetup.rar»), который разворачивает вредоносное ПО StealC, похищающее информацию.

Аналитики подчёркивают, что вредоносные программы-стилеры становятся всё более распространённой угрозой: киберпреступники рекламируют многочисленные специальные варианты с разным уровнем сложности. Сюда входят новые стилеры: Acrid, SamsStealer, ScarletStealer и Waltuhium Grabber, а также обновления существующих, таких как SYS01stealer (он же Album Stealer или S1deload Stealer).

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: