Операторы Kovter зарабатывают на кликах

16 авг 2016 13:20 #43513 от ICT
Nemucod использовался в 2016 году в нескольких крупных киберкампаниях. Его доля достигала 24% в общемировом объеме вредоносных программ, а уровень распространенности в отдельных странах превышал 50%. Ранее загрузчик распространял преимущественно шифраторы, включая Locky и TeslaCrypt. В новой кампании, зафиксированной облачной системой ESET LiveGrid, Nemucod используется для загрузки бэкдора Kovter, предназначенного для накрутки кликов по рекламным объявлениям. Актуальная версия Nemucod, изученная специалистами ESET, распространяется в спам-рассылке. К письму приложен ZIP-архив, где под видом счета-фактуры скрывается исполняемый файл. Если пользователь запустит зараженный файл, Nemucod загрузит на компьютер Kovter. В свою очередь, Kovter открывает атакующим удаленный доступ к ПК жертвы. Модификация бэкдора, изученная специалистами ESET, кликает по рекламным ссылкам при помощи встроенного браузера. Кликер поддерживает до 30 потоков, в каждом из которых посещает сайты и накручивает просмотры рекламы. Число потоков может меняться по команде или автоматически – в зависимости от текущей производительности компьютера. В связи с ростом активности Nemucod специалисты ESET рекомендуют соблюдать базовые правила безопасности и уделить внимание настройкам почты:
  • если почтовый клиент или сервер позволяет блокировать вложения по расширению, лучше заблокировать все отправления с файлами .EXE, .BAT, .CMD, .SCR и .JS;
  • стоит убедиться, что операционная система отображает расширения файлов – это поможет распознать подделки, использующие двойное расширение (например, исполняемый файл INVOICE.PDF.EXE под видом безвредного INVOICE.PDF);
  • если файлы с «подозрительным» расширением может прислать доверенный отправитель, стоит тщательно проверять адреса и сканировать письма и вложения надежным продуктом для безопасности.
© СОТОВИК Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    На чем зарабатывают операторы, если не на связи?14Четверг, 10 ноября 2022
    «Бестелесный» троян Kovter прячется в реестре9.95Пятница, 10 июня 2016
    В Сети активизировался троян Nemucod — распространитель бэкдора-кликера Kovter9.64Вторник, 16 августа 2016
    Мошенники зарабатывают на любопытных пользователях WhatsApp8.91Среда, 22 марта 2017
    Айтишники в Азии зарабатывают больше, чем в Европе8.91Четверг, 24 января 2019
    Топ-10 мобильных игр зарабатывают 13 миллионов долларов ежедневно8.91Пятница, 26 июня 2020
    Исследование: нелегальные IPTV-провайдеры зарабатывают до €1 млрд в год8.82Четверг, 05 декабря 2019
    Как в России зарабатывают на доменах: В зоне .РФ совершены многомиллионные продажи8.72Понедельник, 05 марта 2018
    Блогеры до 21 года зарабатывают в TikTok в среднем 1,6 тыс. рублей на размещении рекламы8.63Вторник, 02 ноября 2021
    Пользователи iPhone и iPad против своей воли зарабатывают деньги для рекламных мошенников8.45Пятница, 01 февраля 2019

    Мы в соц. сетях