Интересно Скачали PDF-редактор? Готовьтесь прощаться с паролями от всех ваших аккаунтов.

Admin

Администратор

1779684510197



Palo Alto Networks раскрыла масштабную сеть вредоносных программ TamperedChef, которые маскируются под безобидные PDF-редакторы и архиваторы.

Эти программы не только крадут данные, но и устанавливают дополнительное вредоносное ПО, оставаясь незамеченными неделями.

Специалисты изучили более 4 тысяч образцов вредоносных файлов и свыше сотни вариантов программ, выдававших себя за легитимное ПО. Среди популярных приманок фигурировали Calendaromatic, CrystalPDF, AppSuite PDF, RocketPDFPro и OneZip. Программы распространялись через рекламные объявления в поисковых системах и на сайтах, где пользователям обещали бесплатные инструменты для работы с документами, изображениями или архивами. После установки программа могла неделями не проявлять подозрительной активности, продолжая работать как обычное приложение. Позже вредоносный модуль связывался с управляющим сервером и загружал дополнительный код. В ряде случаев злоумышленники устанавливали стилеры для кражи паролей, RAT-инструменты или инструменты для подмены браузерных настроек. Авторы исследования выделили три крупных кластера активности, которые отслеживаются под названиями CL-CRI-1089, CL-UNK-1090 и CL-UNK-1110. Каждый кластер использовал собственную инфраструктуру, но методы работы оказались очень похожими. Для повышения доверия к программам операторы массово применяли действительные сертификаты цифровой подписи. Аналитики насчитали не менее 81 организации, чьи сертификаты использовались для подписи вредоносных файлов. Отдельное внимание Palo Alto Networks уделила рекламной инфраструктуре. Операторы вредоносных кампаний не только создавали программы, но и сами продвигали их через рекламные сети. В отчёте упоминается израильская компания CANDY TECH LTD, связанная с тысячами рекламных объявлений для распространения поддельных утилит. Через подобные объявления пользователи попадали на профессионально оформленные сайты с кнопками загрузки и юридическими соглашениями, создававшими иллюзию легального продукта. По данным компании, атаки затронули организации и частных пользователей по всему миру без явной географической привязки. В Palo Alto Networks считают, что популярность подобных схем продолжит расти, а злоумышленники будут всё активнее использовать рекламные платформы и генеративный ИИ для создания новых вредоносных кампаний.
 
Похожие темы
Admin Интересно Скачали шрифт и почти отдали завод. Взломщики нашли новый способ закрепиться в корпоративной среде. Новости в сети 0
Admin Интересно Telega, iMe, Graph Messenger — скачали обход блокировки, получили слежку. Новости в сети 0
Admin Интересно Скачали обновление Tencent QQ с 2022 года? Отлично, теперь хакеры читают всё: клавиши, буфер обмена, пароли браузера. Новости в сети 0
Admin Интересно Один PDF — и компьютер взломан. Дыра в Adobe Acrobat стала оружием против российского нефтегаза. Новости в сети 0
Admin Интересно Не смотрите на эти PDF-файлы. За ними прячется бэкдор, который видит ваш экран. Новости в сети 0
panther Магазин PDF шаблонов для подтверждения адреса проживания, доходов и транзакций в банке ✅ utility-bill.shop ✅ Ищу работу. Предлагаю свои услуги. 11
Admin Интересно APT28 атаковала UKR[.]NET: фишинг, PDF и прокси ngrok. Новости в сети 0
onlydockyc Продажа | Файлы PDF шаблонов для подтверждения адреса проживания. Ищу работу. Предлагаю свои услуги. 0
Support81 600 PDF-троянов обманули 80% антивирусов мира Новости в сети 0
Support81 CAPTCHA + PDF: как мошенники превратили Webflow в орудие фишинга Новости в сети 0
Support81 Троянский PDF: один документ взломал телефоны в 14 странах Новости в сети 0
freon_mr777 Шаблоны PSD & PDF - личная уникальная коллекция документов. Аккаунты: сервисы, сайты, соц. сети 1
Denik Интересно Как создать вредоносный PDF файл? Уязвимости и взлом 5
R Взлом защиты программы SysTools PDF Unlocker Полезные статьи 0
× Прячем вирус в .DOC .XSL .PDF Вирусология 4
K Взлом паролей MS Office, PDF, 7-Zip, RAR, TrueCrypt, Bitcoin/Litecoin wallet.dat, htpasswd в oclHashcat Уязвимости и взлом 0
C Сайт с бесплатными книгами по программированию в pdf Полезные статьи 2
P 0 day pdf exploit? Уязвимости и взлом 2
Admin Интересно Чистка ДНК без права на ошибку: генный редактор ME-ABE — единственный шанс не убить пациента лечением. Новости в сети 0

Название темы