Пиратский Microsoft Office на торрентах доставит вам букет вредоносов

Пиратский Microsoft Office на торрентах доставит вам букет вредоносов

Пиратский Microsoft Office на торрентах доставит вам букет вредоносов

Киберпреступники распространяют целый букет вредоносных программ через крякнутые версии офисного пакета Microsoft Office. Подцепить такую дрянь можно на торрент-сайтах.

Среди доставляемых жертвам вредоносов есть трояны для удаленного доступа, криптомайнеры, загрузчики, прокси-инструменты и софт для противодействия антивирусам.

На кампанию по распространению этого коктейля указали исследователи из AhnLab Security Intelligence Center (ASEC), подчеркнув, насколько важно учитывать риски скачивания пиратского софта.

Злоумышленники явно знают, на что подцепить пользователей Windows: им предлагают взломанный установщик Microsoft Office с возможностью выбрать версию для инсталляции, язык и разрядность.

 

Если запустить такой установщик, в фоновом режиме стартует .NET-вредонос, соединяющийся с каналом в Telegram либо Mastodon. Оттуда он получает URL для загрузки дополнительных компонентов.

Как правило, эта ссылка указывает на Google Drive или GitHub — легитимные сервисы, которые явно не вызовут подозрений у антивирусных продуктов. Тем не менее на платформах киберпреступники размещают зашифрованные base64 пейлоады, содержащие команды PowerShell. Последние скачивают в систему множество зловредов и распаковывают их при помощи 7Zip.

 

Вредоносный компонент «Updater» создает задачи в планировщике Windows, чтобы обеспечить запуск зловреда после перезагрузки. Скачав пиратский Microsoft Office, можно получить следующие зловреды:

  • Orcus RAT — шпионский софт для удаленного доступа, записей нажатий клавиш, слежения через камеру и т. п.
  • XMRig — вредоносный криптомайнер, о котором ранее много говорили.
  • 3Proxy — конвертирует зараженные системы в прокси-серверы.
  • PureCrypter — скачивает и запускает дополнительные пейлоады.
  • AntiAV — пытается препятствовать работе антивирусных программ.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В «MiXX Вместе» появилась фильтрация контента от Solar webProxy

В пакет услуг в рамках семейной подписки «MiXX Вместе» добавлена фильтрация контента средствами Solar webProxy. Шлюз безопасности уже используют с этой целью более 80 тыс. учебных заведений России, теперь такая же защита доступна и дома.

Запущенная в прошлом году подписка «MiXX Вместе» включает 17 развивающих сервисов для детей, которые предлагают дочки и партнеры «Ростелекома». Кибербезопасность детей и взрослых в рамках пакета услуг обеспечивают разработки ГК «Солар».

Защита в виде Solar webProxy позволяет заблокировать доступ к фишинговым, зараженным и запрещенным законом сайтам, а также другим ресурсам, опасным для здоровья и психики детей. Фильтрация осуществляется с помощью категоризатора webCat, который использует ежедневно обновляемую базу данных «Солара».

«Продукт Solar webProxy уже применяется для обеспечения безопасного доступа к образовательным и информационным ресурсам в школах и других учебных заведениях по всей России, — комментирует Анастасия Хвещеник, руководитель продукта Solar webProxy ГК «Солар». — Теперь решение доступно и дома, что позволяет родителям быть уверенными в безопасности онлайн-пространства для своих детей».

Согласно результатам исследования, проведенного компанией «Михайлов и Партнёры. Аналитика» при участии ГК «Солар», в 2024 году с попытками мошенничества по телефону, в мессенджерах и соцсетях столкнулись более 80% российских подростков.

Больше половины опрошенных школьников признались, что «случайно наткнулись» на запрещенный контент при веб-серфинге, из них 76% поделились увиденным с друзьями. В основном это были порноматериалы (26%), пропаганда национальной розни (17%), ЛГБТ и наркотики (16 и 15% соответственно).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru