Сайт популярной программы использовался для распространения трояна
Производитель антивирусного программного обеспечения Eset сообщил о взломе сайта популярной программы Ammyy Admin, предназначенной для удаленного доступа к компьютеру. В середине июня 2018 года хакеры использовали ресурс для распространения вредоносного ПО под видом легитимного софта.
Те, кто загрузил Ammyy Admin в период с 13 по 14 июня, получили в комплекте с программой многоцелевой троян Win32/Kasidet. Его основными функциями являются кража файлов, содержащих пароли и другие данные авторизации криптовалютных кошельков и аккаунтов, а также поиск процессов по заданным именам.
В Eset обратили внимание, что в доменном имени управляющего сервера используется название fifa2018start, поэтому, скорее всего, злоумышленники решили использовать для маскировки вредоносной сетевой активности бренд чемпионата мира по футболу в России.
Ранее, в октябре 2015 года сайт ammyy.com уже использовался для распространения вредоносного ПО. Специалисты Eset связали прошлый инцидент с кибергруппой Buhtrap.
В 2018 году распространяется один троян, однако в трех случаях используется обфускация (запутывание) кода, позволяющая избежать обнаружения. Второе сходство заключается в использовании идентичного имени вредоносного исполняемого файла — Ammyy_Service.exe.
Источник: dailycomm.ru
Еще никто не комментировал данный материал.
Написать комментарий