TrickBot научился спамить и уже собрал 250 млн адресов электронной почты

TrickBot научился спамить и уже собрал 250 млн адресов электронной почты

TrickBot научился спамить и уже собрал 250 млн адресов электронной почты

Вредоносная программа TrickBot, предназначенная для кражи учетных данных и контактов жертв, получила дополнительный модуль «TrickBooster», позволяющий отправлять вредоносные электронные письма от лица зараженного пользователя.

При этом TrickBot действует очень предусмотрительно — после отправки писем вредонос удаляет их из папки «отправленные». Таким образом ему удается избежать детектирования.

Исследователи компании Deep Instinct, обнаружившие серверы, связанные со спамерскими кампаниями TrickBot, утверждают, что на сегодняшний день операторам вредоноса удалось собрать более 250 миллионов адресов электронной почты.

Среди них приличное количество ящиков Gmail, Yahoo и Hotmail, но также и имеются несколько имейлов, принадлежащих правительственным учреждениям.

Если компьютер пользователя уже заражен TrickBot, вредоносная программа может скачать компонент TrickBooster отдельно. После этого троян отправит список контактов жертвы злоумышленникам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники заманивают на сомнительные сайты капибарами

Злоумышленники заманивают пользователей на сомнительные телеграм-каналы и фишинговые сайты, распространяя объявления об открытии кафе с капибарами. Такие сообщения распространяются по всей России.

О массовой рассылке подобных объявлений сообщали томские СМИ.

В объявлениях обещали бесплатное посещение заведения с капибарами и оплату части блюд после регистрации. Однако ссылки, как уточняет издание «Вести Томск», вели либо на сомнительные телеграм-каналы, либо на сайты, содержащие вредоносные программы. Похожие рассылки зафиксированы и в других городах.

Для фейковой рекламы использовались фотографии московского кафе с капибарами — единственного такого заведения в России.

«Цель подобных публикаций — побудить пользователей перейти по ссылке, после чего человек попадает в сомнительный канал или на форму сбора персональных данных. Также ссылка может вести на фишинговый ресурс», — предупреждает телеграм-канал «Лапша Медиа».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru