|
ESET: операторы Kovter зарабатывают на кликах
ESET предупреждает о росте активности загрузчика Nemucod. Троянская программа распространяет бэкдор Kovter, кликающий по рекламным ссылкам.
Nemucod использовался в 2016 году в нескольких крупных киберкампаниях. Его доля достигала 24% в общемировом объеме вредоносных программ, а уровень распространенности в отдельных странах превышал 50%. Ранее загрузчик распространял преимущественно шифраторы, включая Locky и TeslaCrypt.
В новой кампании, зафиксированной облачной системой ESET LiveGrid, Nemucod используется для загрузки бэкдора Kovter, предназначенного для накрутки кликов по рекламным объявлениям.
Актуальная версия Nemucod, изученная специалистами ESET, распространяется в спам-рассылке. К письму приложен ZIP-архив, где под видом счета-фактуры скрывается исполняемый файл. Если пользователь запустит зараженный файл, Nemucod загрузит на компьютер Kovter.
В свою очередь, Kovter открывает атакующим удаленный доступ к ПК жертвы. Модификация бэкдора, изученная специалистами ESET, кликает по рекламным ссылкам при помощи встроенного браузера. Кликер поддерживает до 30 потоков, в каждом из которых посещает сайты и накручивает просмотры рекламы. Число потоков может меняться по команде или автоматически – в зависимости от текущей производительности компьютера.
В связи с ростом активности Nemucod специалисты ESET рекомендуют соблюдать базовые правила безопасности и уделить внимание настройкам почты:
• если почтовый клиент или сервер позволяет блокировать вложения по расширению, лучше заблокировать все отправления с файлами .EXE, .BAT, .CMD, .SCR и .JS; • стоит убедиться, что операционная система отображает расширения файлов – это поможет распознать подделки, использующие двойное расширение (например, исполняемый файл INVOICE.PDF.EXE под видом безвредного INVOICE.PDF); • если файлы с «подозрительным» расширением может прислать доверенный отправитель, стоит тщательно проверять адреса и сканировать письма и вложения надежным продуктом для безопасности. Антивирусные продукты ESET NOD32 защищают от всех типов киберугроз.
Контактное лицо: Евгения Громова
Компания: ESET Russia
Добавлен: 10:07, 17.08.2016
Количество просмотров: 621
Страна: Россия
«1С-Рарус» перевел «Эссити» на импортонезависимый ландшафт без остановки производства, 1С-Рарус, 04:21, 26.04.2024, Россия2 |
«1С-Рарус» перевел на 1С:ERP торгово-производственную компанию «Эссити». За 9 месяцев в единую экосистему на платформе «1С:Предприятие» интегрированы основные бизнес-процессы предприятия. Выполнено более 1 500 доработок для кастомизации системы. На текущий момент идет финальная стадия опытно-промышленной эксплуатации, «1С‑Рарус» запустил для пользователей ООО «Эссити» выделенную линию консультаций. |
Новый трек Батишты и NAT станет гимном расставания, Пиар-агентство, 04:13, 26.04.2024, Россия23 |
Исполнительница хип-хопа NAT, уже в 21 заслужившая статус рэп-сенсации года, после продолжительного перерыва ворвалась в музыкальное пространство с новым треком «Без сожаления», который записала совместно с Батиштой. Лирическая композиция, посвященная расставанию влюбленных, обещает стать настоящим хитом этой весны. |
Развитие инженерной школы Ижевска поддержат эксперты Холдинга Т1, Холдинг Т1, 04:12, 26.04.2024, Россия24 |
Т1 Цифровая Академия (входит в Холдинг Т1) и Ижевский государственный технический университет имени М.Т. Калашникова заключили соглашение о сотрудничестве. Подписание соглашения объединит возможности учреждений для усовершенствования образовательных программ подготовки ИТ-специалистов. |
«1С-Рарус» автоматизировал документооборот «Независимой страховой группы», 1С-Рарус, 04:05, 26.04.2024, Россия26 |
На базе «1С:Документооборот 8 КОРП» автоматизированы и настроены специфические бизнес-процессы страхования рисков для авиационной отрасли. Создан инструмент для согласования и обработки документации, выпуска договоров, полисов, дополнительных соглашений. Производительность труда сотрудников при выпуске страховой документации выросла на 65%. |
|
|