Бэкдор и Chrome-аддон распространяются под видом Viber и Battlefield

Бэкдор и Chrome-аддон распространяются под видом Viber и Battlefield

Бэкдор и Chrome-аддон распространяются под видом Viber и Battlefield

Специалисты обратили внимание на несколько новых вредоносных кампаний, в ходе которых злодеи используют фейковые установочные файлы популярных программ и игр: Viber, WeChat, NoxPlayer и Battlefield. Вместо легитимного софта пользователи получают бэкдор и вредоносное расширение для браузера Chrome.

Операторы этих вредоносов хотят выкрасть учётные данные жертвы, а также обеспечить себе удалённый доступ к скомпрометированному устройству. Эксперты Cisco Talos, зафиксировавшие эти атаки, дали имя киберпреступной группировке — «magnat».

Активность этой группы развивалась скачкообразно: атаки стартовали в конце 2018 года, потом было затишье, прервавшееся кампаниями в конце 2019 года, а затем скачок был зафиксирован в апреле 2021-го.

Как отмечают исследователи, преступники атакуют тех пользователей, кто ищет популярный софт в поисковиках. Подсовывая свои ссылки, злоумышленники отправляют потенциальных жертв на загрузку фейковых установщиков вредоноса RedLine Stealer и аддона «MagnatExtension».

Расширение для браузера пытается записывать нажатия клавиш и снимать скриншоты, в то время как бэкдор, написанный на AutoIt, обеспечивает удалённый доступ к компьютеру.

 

MagnatExtension маскируется под Safe browsing от Google, но при этом располагает рядом злонамеренных функций: собирает файлы cookie, крадёт разные данные, запускает JavaScript-код.

Адрес командного сервера (C2) жёстко задан в коде бэкдора, но есть и запасной способ подключения к нему — с помощью площадки Twitter. Вредоносная программа ищет хештеги #aquamamba2019 и #ololo2019 для получения нового адреса C2.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россияне определили идеального голосового помощника

Как показало исследование разработчика голосовых помощников, проведенное совместно с исследовательским центром «Позиция», идеальный голосовой помощник должен быть вежливым, спокойным и звонить днем.

Опрос был проведен среди жителей городов с населением свыше миллиона человек. В нем приняли участие 1233 респондента.

Как показали результаты, почти две трети (61%) россиян регулярно сталкиваются с голосовыми роботами на горячей линии. 40% опрошенных предпочитают звонить на горячую линию днём с 12:00 до 18:00, 29% — вечером с 18:00 до 22:00.

Принимать входящие звонки от роботизированных операторов колл-центров россияне также в большинстве случаев предпочитают днём (44%) или вечером (31%).

В голосе робота более чем трети россиян (34%) нравится вежливость. На втором месте идет схожесть голоса с человеческим (28%). Третье и четвертое места разделили официальность и четкое произношение слов, которые набрали по 25%.

Как оказалось, тембр голоса для россиян не имеет большого значения. Так ответили 40%. Оставшиеся разделились почти поровну между мужскими и женскими, правда последние набрали чуть больше голосов. По данным международных исследований, предпочтительным является женский голос.

Половина опрошенных считает, что обращение робота к абоненту по имени и отчеству никак не влияет на повышение доверия к машине. По мнению трети такое обращение располагает к доверительной коммуникации.

Но при этом полностью доверяют голосовому помощнику важную информацию 25% россиян. Около 40% опрошенных не доверяют голосовому ассистенту на горячей линии важную информацию, а больше трети – лишь отдельные тезисы.

Для 43% россиян важно, чтобы робот в разговоре признавался, что он робот. 33% респондентов ответили, что это не важно. Для оставшихся опрошенных этот факт не имеет значения.

«Для реализации голосового агента разработчики используют собственную экспертизу для выбора под каждый конкретный сценарий не только наиболее конверсионного диктора, но и такие важные параметры как: темп речи, ненавязчивость, а также лояльность и доброжелательность при общении с абонентом, — отметил коммерческий директор Neuro.net Александр Лошкарев. — Голосовой помощник должен быть не только голосом бренда и следовать внутреннему регламенту компании при коммуникации, но и быть настоящим помощником, способным решить любой вопрос абонента. Индивидуальная разработка голосовых агентов под требования заказчиков позволяет решить все эти вопросы и адаптировать робота под любую вариативность в диалоге».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru