Новый фишинговый вектор использует домены ZIP, отображая фейковый WinRAR

Новый фишинговый вектор использует домены ZIP, отображая фейковый WinRAR

Новый фишинговый вектор использует домены ZIP, отображая фейковый WinRAR

Новый фишинговый кит, получивший имя «File Archivers in the Browser», использует домены ZIP, об опасности которых в последнее время не раз предупреждали эксперты. Задача операторов — отобразить фейковое окно WinRAR или Проводника Windows и заставить пользователя запустить вредоносный файл.

В начале этого месяца Google начала предлагать всем желающим зарегистрировать ZIP-домены (вроде anti-malware.zip) для веб-сайтов или адресов электронной почты. Параллельно специалисты по кибербезопасности указали на опасность новых доменов ZIP и MOV.

По мнению исследователей, риски создаёт полная схожесть доменов с соответствующими расширениями файлов: архивов и видео. Думая, что это ссылка на файл, пользователь может ненароком перейти на вредоносный ресурс.

Теперь эксперт mr.d0x разработал и показал новый фишинговый тулкит, позволяющий условному злоумышленнику создавать фейковые окна WinRar или Проводника Windows в браузере. Они отображаются в доменах ZIP и пытаются убедить пользователя в том, что он открывает .zip-файл.

«В ходе подобной фишинговой атаки условный злоумышленник должен имитировать софт для архивации (например, то же WinRAR) в браузере, а домен ZIP использовать для большей убедительности», — пишет в блоге mr.d0x.

Другими словами, специалист говорит о встраивании фейкового окна WinRAR непосредственно в  браузер. Пользователь должен думать, что он открыл архив и теперь видит его содержимое.

 

Чтобы ещё больше запутать потенциальную жертву, mr.d0x добавил фейковое антивирусное сканирование, результаты которого убеждают в полной безопасности открытого «архива».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД России задержало мошенника, пытавшегося украсть 20 млн рублей

Злоумышленник попытался похитить деньги с банковских счетов, оформив «клон» сим-карты по поддельному паспорту. Его задержали в Санкт-Петербурге и заключили под стражу.

Неизвестный житель Красноярского края получил от сообщников поддельный паспорт, в котором была его фотография, но чужие персональные данные. Злоумышленник использовал внешнее сходство с реальным владельцем документа.

С этим поддельным паспортом он обратился в офис мобильного оператора и запросил дубликат сим-карты, ссылаясь на её якобы утерю. Получив новый экземпляр, преступник получил доступ к банковским счетам жертвы и вывел с них около 20 миллионов рублей. Большую часть похищенных средств он перевел сообщникам, оставив себе лишь небольшую долю.

Сотрудники уголовного розыска Отдела МВД России по Красносельскому району Москвы возбудили уголовное дело по ч. 4 ст. 159 УК РФ («Мошенничество, совершенное организованной группой или в особо крупном размере»).

Подозреваемого задержали в Санкт-Петербурге. Как сообщила официальный представитель МВД России Ирина Волк, суд избрал ему меру пресечения в виде заключения под стражу. Ведутся поиски соучастников преступления.

Между тем практика показывает, что в судах подобные преступники нередко получают относительно мягкие приговоры. Например, хакеров, укравших почти 5 миллионов рублей у «Яндекс Такси», освободили от заключения в колонии, зачтя в срок наказания время, проведенное под домашним арестом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru