В Сети активизировался троян Nemucod — распространитель бэкдора-кликера Kovter
16 авг 2016 14:21 #43527
от ICT
Компания Eset предупредила о росте активности загрузчика Nemucod. Троянская программа распространяет бэкдор Kovter, кликающий по рекламным ссылкам, сообщили CNews в Eset. Nemucod использовался в 2016 г. в нескольких крупных киберкампаниях. Его доля достигала 24% в общемировом объеме вредоносных программ, а уровень распространенности в отдельных странах превышал 50%. Ранее загрузчик распространял преимущественно шифраторы, включая Locky и TeslaCrypt. В новой кампании, зафиксированной облачной системой Eset LiveGrid, Nemucod используется для загрузки бэкдора Kovter, предназначенного для накрутки кликов по рекламным объявлениям. Актуальная версия Nemucod, изученная специалистами Eset, распространяется в спам-рассылке. К письму приложен ZIP-архив, где под видом счета-фактуры скрывается исполняемый файл. Если пользователь запустит зараженный файл, Nemucod загрузит на компьютер Kovter. В свою очередь, Kovter открывает атакующим удаленный доступ к ПК жертвы. Модификация бэкдора, изученная специалистами Eset, кликает по рекламным ссылкам при помощи встроенного браузера. Кликер поддерживает до 30 потоков, в каждом из которых посещает сайты и накручивает просмотры рекламы. Число потоков может меняться по команде или автоматически — в зависимости от текущей производительности компьютера. В связи с ростом активности Nemucod специалисты Eset рекомендуют соблюдать базовые правила безопасности и уделить внимание настройкам почты. В частности, если почтовый клиент или сервер позволяет блокировать вложения по расширению, лучше заблокировать все отправления с файлами .EXE, .BAT, .CMD, .SCR и .JS. При этом стоит убедиться, что операционная система отображает расширения файлов — это поможет распознать подделки, использующие двойное расширение (например, исполняемый файл INVOICE.PDF.EXE под видом безвредного INVOICE.PDF). Если файлы с «подозрительным» расширением может прислать доверенный отправитель, стоит тщательно проверять адреса и сканировать письма и вложения продуктом для безопасности.
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
«Бестелесный» троян Kovter прячется в реестре | 16.47 | Пятница, 10 июня 2016 |
В Сети активизировался шифратор Crysis | 14.1 | Вторник, 14 июня 2016 |
В Сети активизировался «родственник» банковского трояна Zeus | 13.8 | Вторник, 15 декабря 2015 |
В Сети воскрес троян, скрывающийся в картинках PNG | 10.5 | Пятница, 26 июня 2015 |
Новый троян-майнер самостоятельно распространяется по локальной сети | 10.27 | Четверг, 06 августа 2015 |
Вымогатель биткоинов распространяется с помощью трояна Nemucod | 10.23 | Среда, 20 января 2016 |
Российский распространитель вирусов приговорен к году ограничения свободы | 10.12 | Пятница, 27 марта 2015 |
Eset выявил новые возможности бэкдора группировки Sednit | 10.12 | Понедельник, 03 июня 2019 |
Операторы Kovter зарабатывают на кликах | 10.07 | Вторник, 16 августа 2016 |
Троян Waski атакует пользователей | 6.58 | Пятница, 03 апреля 2015 |