Они распространяют зараженный файл на торрент-трекерах.
На торрент-трекерах под видом популярных фильмов (в том числе — под видом фильма «Одиссея» Кристофера Нолана) распространяется ранее неизвестное вредоносное ПО. Об этом сообщает РБК со ссылкой на данные Глобального центра исследования и анализа угроз «Лаборатории Касперского» Kaspersky GReAT.
Мошенники начали распространять вредоносное ПО как минимум с середины августа. По данным «Лаборатории Касперского», жертвами схемы могли стать несколько сотен пользователей и организаций в разных странах: России, Турции, Японии, Кении, Уганде, Колумбии, Испании, Нидерландах, Бельгии и Германии.
Атака проходит в несколько этапов. Сначала вредоносная программа проверяет, не запущена ли она в изолированной среде, которую используют для анализа подозрительных файлов. Это позволяет ей избегать обнаружения и затрудняет изучение зловреда специалистами. После запуска программа устанавливает дополнительные модули. Они помогают ей сохраняться в системе, обходить стандартную защиту Windows при получении прав администратора и в итоге предоставлять злоумышленникам удаленный доступ к устройству.
Для связи с управляющим сервером вредоносная программа использует блокчейн-сеть Solana. Это позволяет злоумышленникам сохранять контроль над своей инфраструктурой и затрудняет блокировку атаки.
«Особенность этой кампании — в сочетании распространенной приманки и сложной технической реализации. Маскируя вредоносное ПО под торренты с популярными фильмами, злоумышленники повышают вероятность того, что пользователи его скачают», — заявил старший эксперт по безопасности Kaspersky GReAT Павел Черемушкин.
«Одиссея» — это экранизация одноименной древнегреческой поэмы Гомера. Мировая премьера картины состоялась 17 июля. Сценаристом и режиссером фильма выступил сам Кристофер Нолан. Главную роль — Одиссея, царя Итаки, — исполнил Мэтт Дэймон. В фильме также снялись Том Холланд (Телемах), Энн Хэтэуэй (Пенелопа), Шарлиз Терон (нимфа Калипсо), Зендея (Афина), Лупита Нионго (Елена Троянская / Клитемнестра), Эллиот Пейдж (Синон), Саманта Мортон (Цирцея), Джон Бернтал (Менелай), Миа Гот (Меланфо), Джон Легуизамо (Эвмей).
Какие еще схемы используют преступники.
Ранее стало известно, что аферисты создали несколько схем, связанных с цифровым рублем. Одной из самых распространенных является обман с фиктивными инвестициями. Мошенники создают сайты в фирменных цветах и с логотипом цифрового рубля. Жертву на таких страницах встречает «личный менеджер», который убеждает внести деньги на депозит и гарантирует стабильную прибыль, а после перевода средств бесследно исчезает.
Помимо этого, аферисты создают фишинговые сайты, копирующие логотип Центробанка, и предлагают ввести данные от личного кабинета банка якобы для открытия доступа к цифровому рублю. Также появляются приложения-клоны, имитирующие кошельки цифрового рубля, и поддельные QR-коды, которыми мошенники заменяют настоящие коды для оплаты.
Отдельная схема строится на страхе перед так называемой принудительной конвертацией: мошенники от лица сотрудников ЦБ или коммерческих банков сообщают жертвам о якобы существующем закрытом постановлении о принудительном переводе безналичных накоплений в цифровые рубли по невыгодному курсу. Ради «спасения» денег людей убеждают закрыть все счета и перевести средства на специальный счет, который на деле принадлежит преступникам.
До этого стало известно, что мошенники притворяются промоутерами и предлагают гражданам устанавливать вредоносные программы в общественных местах. Для этого они просят сменить браузер или пройти по QR-коду за вознаграждение, бонусы или участие в акции. Ссылка ведет на поддельный сайт или файл вне официального магазина приложений, что впоследствии позволяет получить доступ к экрану, уведомлениям и личным данным на устройстве.