Хакеры провели массированную спам-атаку на Skype

Компания Eset сообщила об обнаружении массированной спам-атаки в Skype. Для маскировки вредоносных ссылок злоумышленники использовали сервис Google URL Shortener.

Эксперты зафиксировали массированную спам-кампанию в мессенджерах Skype и Gtalk. Злоумышленники использовали методы социальной инженерии, предлагая перейти по ссылкам и увидеть заманчивые фотографии. На самом деле, прилагаемые к сообщениям ссылки вели на вредоносное ПО. За первые 48 часов с начала кампании по вредоносным ссылкам перешло больше полумиллиона пользователей, сообщает cybersecurity.ru.

Стоит отметить, что подозрительные ссылки были замаскированы с помощью вполне легального сервиса Google URL Shortener, призванного укорачивать длинные ссылки, и ряда аналогичных ресурсов (bit.ly, ow.ly и других). Только по адресам, начинающимся с http://goo.gl/. перешло более 490 000 пользователей.

Укороченные ссылки в спам-сообщениях перенаправляли пользователей на страницу загрузки вредоносной программы, которая детектируется решениями Eset как Win32/PowerLoader.A. Эта программа, в свою очередь, загружает и запускает дроппер (т.н. «носитель») известного червя Dorkbot.

В функционал червя входит предоставление злоумышленникам полного доступа к зараженному ПК, загрузка и запуск дополнительных вредоносных файлов, а также рассылка спам-сообщений по базе контактов инфицированного устройства. Кроме того, некоторые модификации Dorkbot нацелены на хищение паролей от различных сервисов (аккаунтов социальных сетей, онлайн-банкинга и т.д.). На данный момент жертвами этой спам-кампании стали пользователи всего мира — больше всего пострадали пользователи в Германии, России, Бразилии, Колумбии, Мексике и США. Предположительно, киберпреступники рассылали сообщения на разных языках, в зависимости от государства, что значительно увеличило эффективность спам-кампании.

По данным Google URL Shortener, 83% всех переходов выполнялось из систем, работающих под управлением семейства ОС Windows. Остальные 17% делят между собой iOS, Mac OS X, Linux и BlackBerry.

Сейчас большинство сервисов для укорачивания URL-адресов заблокировали вредоносные ссылки, однако киберпреступники все еще могут давать инструкции подконтрольным ботам, что позволит им возобновить атаку в будущем. По данным ресурса bit.ly, больше всего переходов по вредоносным ссылкам с использованием этого сервиса — более 8000 — произошло в Германии.

Тэги: хакер, Skype

Комментарии

Выбор редакции
Русины или «русские»?
Русины или «русские»?
Русины или «русские»?
Русины или «русские»?
Когда закончится война в Украине?
Когда закончится война в Украине?
fraza.com
Все новости
Главное
Популярное
Виктория Маремуха сделала пластическую операцию и показала результат
Виктория Маремуха сделала пластическую операцию и показала результат
Виктория Маремуха сделала пластическую операцию и показала результат
Виктория Маремуха сделала пластическую операцию и показала результат
Трейлер «Одиссеи» Кристофера Нолана неожиданно раскритиковали
Трейлер «Одиссеи» Кристофера Нолана неожиданно раскритиковали
На популярном турецком курорте зафиксировано необычное природное явление
На популярном турецком курорте зафиксировано необычное природное явление
Появилось видео аварийной посадки самолета NASA WB-57
Появилось видео аварийной посадки самолета NASA WB-57
На Гавайях произошло эпичное извержение вулкана Килауэа
На Гавайях произошло эпичное извержение вулкана Килауэа
Чили охватили эпичные лесные пожары
Чили охватили эпичные лесные пожары
В центре Киева троллейбус застрял в провале дороги, перекрыто движение транспорта
В центре Киева троллейбус застрял в провале дороги, перекрыто движение транспорта
Зеленский анонсировал новые решения ради Украины
Зеленский анонсировал новые решения ради Украины
Лукашенко эпично упал на лед во время игры в хоккей
Лукашенко эпично упал на лед во время игры в хоккей
Китайцы рекордно разогнали вакуумный поезд
Китайцы рекордно разогнали вакуумный поезд
fraza.com

Опрос

Чего вы ждете от 2026 года?

Бажаєте перейти на українську версію сайта? Тоді тисніть сюди