Штормовий троян вразив Blogger

Якщо ви використовуєте Googleх Блогер сайту, вам краще бути обережним, тому що це стає дуже небезпечним місцем. Там хакери публікують підроблені записи в кількох блогах. Це може здатися не надто загрозливим, але записи містять посилання, які ведуть до завантажень, які є міною, щоб заразити ПК з Windows. Шкідливі посилання помітив дослідник безпеки Алекс Екелберрі з Програмне забезпечення Sunbelt 27 серпня. Кілька сотень блогів були оновлені фейковими записами. Ці записи створені тією ж групою, яка розповсюджувала спам із однаковим текстом. Вони намагаються переконати людей переходити по посиланнях. Це завантажує шкідливе програмне забезпечення на комп’ютер. Деякі посилання помилково ведуть на YouTube, а інші стверджують, що шукають тестувальників програмних пакетів або цифрових вітальних листівок. Повідомлення змінюються, щоб отримати вигоду від подій новин. Схоже, що за атакою на Blogger стоїть та сама група, яка розсилає сотні тисяч спаму повідомлення електронної пошти з січня цього року, усі з посиланнями, які можуть вести на заражені комп’ютери, якщо користувач клацне їх. Першою атакою було розсилання спаму, яке стверджувало, що пропонує більше інформації про сильні шторми, які спостерігалися в Європі в січні. Це призвело до того, що вірус, який використовувала банда, охрестили Storm Trojan. Здавалося б, це були масштабні, скоординовані зусилля. У деякі моменти було підраховано, що від 4 до 6% усієї електронної пошти зі спамом за певний день були Storm Trojan. Згідно з припущеннями, це сталося тому, що групі вдалося захопити стільки ПК, щоб додати до їхньої загальної кількості рабів, які розсилають спам. За однією з оцінок, понад мільйон комп’ютерів було заражено за останні вісім місяців і стало частиною гігантської ботнети. Екельберрі не впевнений, як фальшиві записи були опубліковані в Blogger. Цілком можливо, що були створені підроблені облікові записи або що записи могли використовувати функцію, за допомогою якої користувачі можуть надсилати записи електронною поштою до свого блогу. Від Google не було коментарів. «Злочинці, відповідальні за цю спам-кампанію, є експертами з використання соціальної інженерії для поширення своїх ботнетів», — сказав Бредлі Анстіс з охоронної фірми.

Маршал.

Рекомендації редакції

  • Intel Core i9-13900KS досягає 6 ГГц із коробки, але є підступ
  • CES 2023: новий 27-дюймовий OLED-монітор Asus стає найкращим місцем для геймерів
  • Мрія ще не закінчилася — AMD RX 7900 XTX може досягти 3 ГГц
  • Прийняття Windows 11 серед комп’ютерних геймерів досягло майже 25%
  • Intel 13-го покоління Raptor Lake прибуває саме вчасно, щоб завдати удару AMD

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.

Категорії

Останні