Хакеры использовали Instagram Бритни Спирс для управления вирусом
Хакерская группировка Turla использовала инстаграм популярной американской певицы Бритни Спирс для управления вредоносной программой. Как сообщает специализирующаяся на компьютерной безопасности компания ESET, злоумышленники использовали комментарии к фотографиям для передачи зашифрованных посланий.
Хакеры применяли инструмент, который маскировался под расширение HTML5 Encoding для браузера Firefox и распространялся через взломанные сайты. При этом в программе не были заложены адреса серверов, что должны были передавать команды зловредному ПО: расширение обращалось к инстаграму Бритни Спирс и искало в нем комментарии с хэш-суммой 183, которые содержали адреса серверов в виде короткой ссылки типа Bit.ly. После этого хакеры могли отправлять любые файлы на зараженный компьютер, запускать их, а также изучать содержимое всех папок и скачивать нужные документы.
Специалисты ESET отметили, что использование социальных сетей маскирует активность вирусов, поскольку такой трафик трудно отличить от обычного. Кроме того, этот подход позволяет оперативно менять адреса командных серверов.
Хакеры применяли инструмент, который маскировался под расширение HTML5 Encoding для браузера Firefox и распространялся через взломанные сайты. При этом в программе не были заложены адреса серверов, что должны были передавать команды зловредному ПО: расширение обращалось к инстаграму Бритни Спирс и искало в нем комментарии с хэш-суммой 183, которые содержали адреса серверов в виде короткой ссылки типа Bit.ly. После этого хакеры могли отправлять любые файлы на зараженный компьютер, запускать их, а также изучать содержимое всех папок и скачивать нужные документы.
Специалисты ESET отметили, что использование социальных сетей маскирует активность вирусов, поскольку такой трафик трудно отличить от обычного. Кроме того, этот подход позволяет оперативно менять адреса командных серверов.
Понравиласть статья? Жми лайк или расскажи своим друзьям!
Комментарии
Добавить комментарий
Похожие новости:
29.05.2017
Основатель соцсети «ВКонтакте» и мессенджера Telegram Павел Дуров заявил о том, что его почту Gmail могут попытаться взломать некие правительственные хакеры. Об этом он написал в Twitter. «Google говорит, что поддерживаемые правительством хакеры
15.05.2017
Как сообщает издание BBC, многие европейские и азиатские компании подверглись масштабной кибератаке. Злоумышленники использовали вредоносную программу WanaCrypt0r 2.0, которая блокирует компьютер и требует заплатить выкуп в биткоинах.
09.07.2016
Компания Digify, разработчик одноименного облачного сервиса обмена файлами со встроенной системой управления правами доступа и возможностью защиты контента, анонсировала свой новый продукт. Это технология, которая существенно расширяет
19.01.2016
Специалист по компьютерной безопасности, который в конце сентября выявил серьёзный недостаток в системе Gatekeeper от Apple, заявил, что данная проблема до сих пор не решена. Компания Apple выпустила два патча, которые должны были закрыть уязвимости