Хакеры провели массированную спам-атаку на Skype

Компания Eset сообщила об обнаружении массированной спам-атаки в Skype. Для маскировки вредоносных ссылок злоумышленники использовали сервис Google URL Shortener.

Эксперты зафиксировали массированную спам-кампанию в мессенджерах Skype и Gtalk. Злоумышленники использовали методы социальной инженерии, предлагая перейти по ссылкам и увидеть заманчивые фотографии. На самом деле, прилагаемые к сообщениям ссылки вели на вредоносное ПО. За первые 48 часов с начала кампании по вредоносным ссылкам перешло больше полумиллиона пользователей, сообщает cybersecurity.ru.

Стоит отметить, что подозрительные ссылки были замаскированы с помощью вполне легального сервиса Google URL Shortener, призванного укорачивать длинные ссылки, и ряда аналогичных ресурсов (bit.ly, ow.ly и других). Только по адресам, начинающимся с http://goo.gl/. перешло более 490 000 пользователей.

Укороченные ссылки в спам-сообщениях перенаправляли пользователей на страницу загрузки вредоносной программы, которая детектируется решениями Eset как Win32/PowerLoader.A. Эта программа, в свою очередь, загружает и запускает дроппер (т.н. «носитель») известного червя Dorkbot.

В функционал червя входит предоставление злоумышленникам полного доступа к зараженному ПК, загрузка и запуск дополнительных вредоносных файлов, а также рассылка спам-сообщений по базе контактов инфицированного устройства. Кроме того, некоторые модификации Dorkbot нацелены на хищение паролей от различных сервисов (аккаунтов социальных сетей, онлайн-банкинга и т.д.). На данный момент жертвами этой спам-кампании стали пользователи всего мира — больше всего пострадали пользователи в Германии, России, Бразилии, Колумбии, Мексике и США. Предположительно, киберпреступники рассылали сообщения на разных языках, в зависимости от государства, что значительно увеличило эффективность спам-кампании.

По данным Google URL Shortener, 83% всех переходов выполнялось из систем, работающих под управлением семейства ОС Windows. Остальные 17% делят между собой iOS, Mac OS X, Linux и BlackBerry.

Сейчас большинство сервисов для укорачивания URL-адресов заблокировали вредоносные ссылки, однако киберпреступники все еще могут давать инструкции подконтрольным ботам, что позволит им возобновить атаку в будущем. По данным ресурса bit.ly, больше всего переходов по вредоносным ссылкам с использованием этого сервиса — более 8000 — произошло в Германии.

Тэги: хакер, Skype

Комментарии

Выбор редакции
Топ игровых проектов для заработка криптовалюты: Blum, TapSwap, Major и другие
Топ игровых проектов для заработка криптовалюты: Blum, TapSwap, Major и другие
Топ игровых проектов для заработка криптовалюты: Blum, TapSwap, Major и другие
Топ игровых проектов для заработка криптовалюты: Blum, TapSwap, Major и другие
Как питаться бюджетно и правильно: советы
Как питаться бюджетно и правильно: советы
fraza.com
Все новости
Главное
Популярное
Под Киевом ТЦК и полиция «выкуривали» водителя из авто газом и подожгли его
Под Киевом ТЦК и полиция «выкуривали» водителя из авто газом и подожгли его
Под Киевом ТЦК и полиция «выкуривали» водителя из авто газом и подожгли его
Под Киевом ТЦК и полиция «выкуривали» водителя из авто газом и подожгли его
Появилось видео, как в Бразилии рухнула необычная рождественская ель
Появилось видео, как в Бразилии рухнула необычная рождественская ель
Зеленский озвучил масштабы ударов РФ за неделю
Зеленский озвучил масштабы ударов РФ за неделю
В ДТЭК опубликовали графики отключений света в Киеве на сегодня
В ДТЭК опубликовали графики отключений света в Киеве на сегодня
В Керченском проливе затонули сразу два российских танкера
В Керченском проливе затонули сразу два российских танкера
Лили Филлипс переспала со 101 мужчиной за 24 часа
Лили Филлипс переспала со 101 мужчиной за 24 часа
28 лет спустя (2005): трейлер и дата выхода продолжения культового хоррора
28 лет спустя (2005): трейлер и дата выхода продолжения культового хоррора
В Донецке прямо в автомобиле взорвали начальника Еленовской колонии
В Донецке прямо в автомобиле взорвали начальника Еленовской колонии
Настоящим гарантом нашей безопасности являются Вооруженные силы Украины, — Зеленский
Настоящим гарантом нашей безопасности являются Вооруженные силы Украины, — Зеленский
Байден уснул на встрече с африканцами
Байден уснул на встрече с африканцами
fraza.com

Опрос

Чего вы ждете от 2024 года?