"1"

Фахівці компанії Heimdal попередили про новий спам-кампанії, яка поширює малваре TeamSpy. При цьому сам по собі шкідливий не новий: TeamSpy відомий з 2013 року. Тоді хакерська група, названа TeamSpy Crew, провела серію цільових атак, спрямованих проти політичних діячів і правозахисників на території СНД і східноєвропейських країн, при цьому для організації несанкціонованого доступу використовувалася як раз “шкідлива” версія TeamViewer.

Дослідники пишуть, що сам TeamViewer в повному порядку, його хакери не компрометували. Зловмисники, як і раніше, покладаються на соціальну інженерію, хитрістю переконуючи користувачів встановити малваре. Так, жертві приходить лист з підробленої email-адреси з пропозицією завантажити якийсь zip-архів. Архів нібито містить факс-повідомлення. Якщо користувач погоджується, завантажує і відкриває архів, виконується .exe-файл, прихований всередині. TeamSpy проникає на машину жертви і використовує техніку DLL hijacking, тобто змушує легітимне ПЗ виконати шкідливі дії. Так, дослідники пишуть, що малваре містить ряд легітимних компонентів TeamViewer, зокрема, keylogger і TeamViewer VPN. Після цього всі облікові дані зберігаються в файл Log% s #%. 3u.txt, який періодично переправляється на керуючий сервер зловмисників.

Дослідники відзначають, що така атака дозволяє обійти двофакторну аутентифікацію, і отримати доступ до зазвичай зашифрованої інформації, яку розшифровує сам користувач зараженої машини. Також фахівці Heimdal відзначають, що пейлоад TeamSpy поки має низький рейтинг виявлення на VirusTotal: 8/58 на момент написання звіту і 15/59 на момент написання даного тексту.

Вас також може зацікавити інформація про те, що новий троян атакує Android-пристрої, маскуючись під оновлення Adobe Flash Player.

Коментарі закрито.

Поділитися

Смартфон Nokia 6 представлено офіційно

Вчора відбулася офіційна презентація смартфону під легендарним брендом Nokia. Апарат Nokia 6 працює під управлінням Android 7.0 і поєднує в дизайні риси флагманів iPhone 7 і Samsung Galaxy S7. Nokia 6 випущений тайванською компанією Foxconn. Комунікатор, укладений в металевий корпус з пластиковими вставками в стилі iPhone 7, базується на восьмиядерному процесорі Qualcomm Snapdragon 430 з частотами […]

Аналітики: продукція Apple перестане користуватися популярністю до 2020 року

В індустрії технологій склався новий закон: лідируючі компанії з часом втрачають свої позиції швидко і брутально. Чемпіони мобільного зв’язку, які були яскравим прикладом успіху в сфері технології, буквально за декілька років втрачають свої позиції та йдуть з ринку. Аналітики зазначають, що середній цикл популярності компаній в мобільній сфері становить 12-15 років. Саме такий час компанія […]

Додаток від творця першого джейлбрейка iPhone навчить безпілотний транспорт водінню

Хакер Джордж Хотц, який створив перший джейлбрейк для iPhone, веде розробку автономної системи пілотування для автомобілів разом з провідним інженером компанії Tesla Motors Ріккардо Бьязіні. В рамках проекту він випустив мобільний додаток для поліпшення «інтелекту» системи. Технології автономного водіння є на сьогоднішній день одним з найбільш перспективних напрямків розвитку автомобільної індустрії. Провідні виробники щорічно витрачають […]