AutoIT-зловред LodaRAT теперь атакует не только Windows, но и Android

AutoIT-зловред LodaRAT теперь атакует не только Windows, но и Android

AutoIT-зловред LodaRAT теперь атакует не только Windows, но и Android

Вредоносная программа LodaRAT известна тем, что атакует системы Windows, однако теперь она переключилась на пользователей мобильных устройств. В новой кампании злоумышленники «натравливают» LodaRAT на Android-девайсы.

Основная задача LodaRAT — шпионить за жертвами и красть их данные. Раньше вредонос специализировался исключительно на Windows, но недавно обнаруженный образец говорит о том, что авторы постепенно совершенствуют свою разработку.

Предыдущие версии LodaRAT располагали возможностью извлекать учётные данные жертв, из чего исследователи сделали вывод, что операторы зловреда в первую очередь стараются добраться до банковских счетов пользователей.

Новые образцы уже отметились целым спектром команд, с помощью которых вредоносная программа может красть данные жертв.

«Тот факт, что стоящие за вредоносом киберпреступники теперь атакуют не только Windows, но и Android, говорит о том, что эта группировка развивается. Помимо этого, злоумышленники теперь концентрируются на специфических целях, а их кампании стали более зрелыми», — пишут исследователи Cisco Talos.

«Как Windows- так и Android-версия Loda представляют серьёзную угрозу, поскольку могут привести к потере важных данных и денежных средств».

Впервые эксперты зафиксировали LodaRAT в 2016 году. За это время авторы успели выпустить множество версий вредоносной программы, которая написана на языке для автоматизации команд — AutoIT.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Киберпреступники используют лого DeepSeek для фишинга

Злоумышленники запустили новую фишинговую кампанию, развернув сеть мошеннических ресурсов, использующих логотип популярного чат-бота DeepSeek для кражи криптовалюты.

Аналитики F.A.C.C.T. сообщили «Ведомостям» об этой схеме: преступники привлекают жертв обещанием бесплатной раздачи токенов.

Для участия пользователям необходимо авторизоваться через криптокошелек и подписать транзакцию — после этого злоумышленники получают доступ к средствам.

Кроме того, мошенники выпустили скам-токены — криптовалюты, курс которых искусственно завышается, а затем резко обрушивается. Подобную схему киберпреступники использовали перед инаугурацией Дональда Трампа.

Ранее F.A.C.C.T. также предупреждала о волне криптоскама с применением дипфейков.

Еще один способ хищения средств — сайты, предлагающие предзаказ токенов, якобы готовящихся к выпуску DeepSeek. Для регистрации требуется вход через криптокошелек, что позволяет злоумышленникам получить доступ к сид-фразе. Это дает им возможность полностью контролировать счет жертвы и опустошить его.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru