Около миллиона Windows-машин пострадали от вредоносной рекламной кампании - «Новости» » Интернет технологии
sitename
«Расстаньтесь с MacBook»: Microsoft доплатит до $1000 за переход с MacBook Pro на Surface Laptop Ultra - «Новости сети»
«Расстаньтесь с MacBook»: Microsoft доплатит до $1000 за переход с MacBook Pro на Surface Laptop Ultra - «Новости сети»
Китайская CXMT первой в мире начнёт поставлять передовую DDR5 с вертикальными транзисторами в конце этого года - «Новости сети»
Китайская CXMT первой в мире начнёт поставлять передовую DDR5 с вертикальными транзисторами в конце этого года - «Новости сети»
Anthropic признала, что не может контролировать своих ИИ-агентов — поэтому им отключили интернет - «Новости сети»
Anthropic признала, что не может контролировать своих ИИ-агентов — поэтому им отключили интернет - «Новости сети»
Microsoft выпустила ИИ, который выбирает варианты и не разговаривает — в тестах он оказался в 35 раз быстрее GPT-6 Sol - «Новости сети»
Microsoft выпустила ИИ, который выбирает варианты и не разговаривает — в тестах он оказался в 35 раз быстрее GPT-6 Sol - «Новости сети»
«Это будет монументально»: амбициозный боевик Squadron 42 во вселенной Star Citizen получил новый трейлер, 15 скриншотов и страницу в Steam - «Новости сети»
«Это будет монументально»: амбициозный боевик Squadron 42 во вселенной Star Citizen получил новый трейлер, 15 скриншотов и страницу в Steam - «Новости сети»
ASML готовит литографию нового поколения — Hyper NA через 10 лет уменьшит элементы чипов более чем на треть - «Новости сети»
ASML готовит литографию нового поколения — Hyper NA через 10 лет уменьшит элементы чипов более чем на треть - «Новости сети»
Atari воскресила компьютер 43-летней давности — 800XL вернулся с картриджами, BASIC и USB - «Новости сети»
Atari воскресила компьютер 43-летней давности — 800XL вернулся с картриджами, BASIC и USB - «Новости сети»
Суд не помеха: спустя месяц перерыва хакер voices38 взломал ещё две игры с Denuvo - «Новости сети»
Суд не помеха: спустя месяц перерыва хакер voices38 взломал ещё две игры с Denuvo - «Новости сети»
Google представила ИИ-сотрудника — Gemini agent сможет самостоятельно выполнять задачи от начала до конца - «Новости сети»
Google представила ИИ-сотрудника — Gemini agent сможет самостоятельно выполнять задачи от начала до конца - «Новости сети»
Anthropic запретила пользователям жестоко обращаться с ИИ-ботом Claude — иначе он объявит бойкот - «Новости сети»
Anthropic запретила пользователям жестоко обращаться с ИИ-ботом Claude — иначе он объявит бойкот - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Самоучитель CSS » Отступы и поля » Около миллиона Windows-машин пострадали от вредоносной рекламной кампании - «Новости»

Компания Microsoft сообщила, что за последние месяцы почти 1 млн устройств под управлением Windows пострадали от изощренной кампании, связанной с вредоносной рекламой. С зараженных машин пользователей похищали учетные данные, криптовалюту и конфиденциальную информацию.


По информации исследователей, кампания началась в декабре 2024 года, когда неизвестные злоумышленники начали распространять ссылки, через которые загружалась реклама. Microsoft заявляет, что сайты, на которых размещалась такая реклама, представляли собой пиратские стриминговые платформы с нелегальным контентом. В отчете компании названы два таких домена: movies7[.]net и 0123movie[.]art.


«Стриминговые сайты внедряли вредоносные редиректоры, чтобы получать доход от платежных платформ за просмотры или клики», — пишут эксперты.



Редиректор в коде сайта

Встроенные через iframe вредоносные ссылки проводили жертв через цепочку перенаправлений, ряд промежуточных сайтов (например, мошеннический сайт фальшивой технической поддержки), и в конечном итоге вели в GitHub-репозитории, где размещался целый ряд вредоносных файлов.


Развертывание малвари происходило в несколько этапов. Так, на ранних стадиях собиралась информация об устройстве пользователя, предположительно, для конфигурации последующих этапов атаки. На более поздних стадиях отключались приложения для обнаружения вредоносного ПО и устанавливалось соединение с управляющими серверами, и в системе закреплялся вредонос NetSupport.


«В зависимости от полезной нагрузки второго этапа на зараженное устройство попадал один или несколько исполняемых файлов, а иногда и закодированный PowerShell-скрипт, — пишут исследователи. — Эти файлы запускали цепочку событий, которая включала выполнение команд, доставку полезной нагрузки, уклонение от защиты, обеспечение устойчивости, связь с управляющими серверами и хищение данных».


Для размещения полезной нагрузки в основном использовался GitHub, но также применялись Discord и Dropbox.



Схема атаки

Эксперты полагают, что кампания носила оппортунистический характер, то есть злоумышленники атаковали всех подряд, не нацеливаясь на определенных людей, организации или отрасли. Отмечается, что от этих атак пострадали машины, принадлежащие как частным лицам, так и различным организациям.


Проникшая в системы жертв малварь (обычно стилер Lumma и опенсорсный стилер Doenerium) похищала перечисленные ниже данные из браузеров, где могли храниться файлы cookie для входа в систему, пароли, истории и другая конфиденциальная информация.



  • AppDataoamingMozillaFirefoxProfiles.default-releasecookies.sqlite;

  • AppDataoamingMozillaFirefoxProfiles.default-releaseformhistory.sqlite;

  • AppDataoamingMozillaFirefoxProfiles.default-releasekey4.db;

  • AppDataoamingMozillaFirefoxProfiles.default-releaselogins.json;

  • AppDataLocalGoogleChromeUser DataDefaultWeb Data;

  • AppDataLocalGoogleChromeUser DataDefaultLogin Data;

  • AppDataLocalMicrosoftEdgeUser DataDefaultLogin Data.


Также атакующих интересовали файлы, хранящиеся в облачном сервисе Microsoft OneDrive, и малварь проверяла наличие на машине жертвы криптовалютных кошельков (Ledger Live, Trezor Suite, KeepKey, BCVault, OneKey и BitBox).


По данным Microsoft, полезные нагрузки первого этапа были подписаны цифровой подписью, и теперь компания выявила и отозвала 12 различных сертификатов, использованных в рамках этих атак.


Компания Microsoft сообщила, что за последние месяцы почти 1 млн устройств под управлением Windows пострадали от изощренной кампании, связанной с вредоносной рекламой. С зараженных машин пользователей похищали учетные данные, криптовалюту и конфиденциальную информацию. По информации исследователей, кампания началась в декабре 2024 года, когда неизвестные злоумышленники начали распространять ссылки, через которые загружалась реклама. Microsoft заявляет, что сайты, на которых размещалась такая реклама, представляли собой пиратские стриминговые платформы с нелегальным контентом. В отчете компании названы два таких домена: movies7_
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: