Сообщение, предлагающее меню со скидками от McDonald’s - новая приманка для заражения пользователей

PandaLabs  обнаружила почтовые сообщения, якобы являющиеся специальным рождественским предложением от McDonald’s, а на самом деле распространяющие червя P2PShared.U.

Заголовок сообщения выглядит так “Mcdonalds желает вам счастливого Рождества!”, а текст выглядит следующим образом:

“McDonald's рад представить Вам свое последнее меню с огромными скидками.
Просто распечатайте купон из этого сообщения и отправляйтесь в ближайший McDonald's за БЕСПЛАТНЫМИ подарками и ФАНТАСТИЧЕСКИМИ скидками.”

Для наибольшей достоверности в строке адреса отправителя стоит домен “mcdonalds.com”. Также сообщение содержит выпадающее меню для выбора страны, в которой находится атакуемый пользователь - любопытная деталь, указывающая на то, что сообщения якобы приходят от такой мультинациональной компании как McDonald’s.

Для распространения вредоносный код также использует другие виды почтовых сообщений. Тема сообщений может выглядеть так “Вы получили электронную открытку Hallmark от своего друга”.

Текст сообщения предлагает пользователям скачать и открыть вложение, чтобы просмотреть открытку.

В обоих случаях, если пользователи следуют инструкциям - загружают приложения и пытаются их запустить - на самом деле они загружают копию P2PShared.U на свой компьютер.

“Такие сообщения различными способами эксплуатируют технологии социальной инженерии. Оба сообщения привлекают внимание пользователей с помощью объектов, связанных с Новым Годом. Первое сообщение также эксплуатирует факт финансового кризиса, приглашая пользователей загрузить купон, дающий право на подарки и скидки; что является очень эффективной приманкой", объясняет Луис Корронс, технический директор PandaLabs.

Попав в компьютер, червь начинает рассылать другим пользователям сообщения с такой же темой и содержанием.

В итоге код копирует себя в папки с различными P2P-программами, занятыми в обмене файлов (eMule, LimeWire, Morpheus и т.д.), под именами, связанными с программами безопасности, фото-редакторами, программами-крэками и т.д. Это значит, что пользователь, попытавшийся загрузить любое их этих приложений, тем самым тоже устанавливает копию червя на свой компьютер.

Чтобы избежать подобных инфекций, Panda советует пользователям не открывать сообщения от неизвестных отправителей, в частности, избегать открытия вложений, так как они могут содержать сам код или вредоносную ссылку на него.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

IT IS conf: в 2023 году 85% закупок СЗИ пришлись на российских вендоров

20 июня 2024 года прошла конференция IT IS conf, темой которой были тренды в ИТ- и ИБ-сфере. В числе прочего Илья Шабанов, генеральный директор Anti-Malware.ru, представил свежую статистику по российскому рынку СЗИ.

В частности, Илья Шабанов отметил рост доли российских производителей: по итогам 2023 года она составила 85%, хотя ещё в 2021-м такой показатель казался фантастикой.

 

На конференции также упоминалась важность применения современных технологий. Например, Михаил Пономарьков, министр цифрового развития и связи Свердловской области, подчеркнул необходимость обсуждений вопросов, связанных с развитием искусственного интеллекта (ИИ).

«Сегодня ИИ в контексте информационной безопасности стал не просто модным трендом, а жизненной необходимостью», — отметил Пономарьков.

В первой части IT IS conf эксперты обсуждали и защищённость изолированных АСУ ТП, и скрытые киберугрозы в иностранных продуктах, а также сертификацию СЗИ, применение квантовой криптографии и использование ИИ для мониторинга инцидентов в информационной безопасности.

Тематические треки конференции порадовали реальными примерами расследований киберинцидентов от руководителей и специалистов ведущих российских вендоров.

В Мастерской Центра кибербезопасности УЦСБ эксперты провели практические сессии, на которых, например, имитировался взлом IP-камеры в режиме реального времени.

С записью деловой части IT IS conf можно ознакомиться на сайте конференции.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru