Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Заражённые VPN-клиенты распространяют шпионское ПО (http://txgate.io:443/showthread.php?t=10792)

Artifact 01-23-2025 07:40 AM


Кампания направлена на шпионаж за иранцами, которые пытаются обойти ограничения интернета в стране.
https://www.securitylab.ru/upload/ib...a7glmk9vm0.jpg
Исследователи кибербезопасности Bitdefender обнаружили , что с мая 2022 года заражённые установщики VPN используются для доставки шпионского ПО EyeSpy.
В отчете Bitdefender говорится, что вредоносная кампания использует «компоненты легитимного приложения для мониторинга SecondEye для слежки за пользователями иранского VPN-сервиса 20Speed ​​VPN с помощью троянизированных установщиков. Большинство заражений происходит в Иране, в Германии и США – в меньшей степени.
Коммерческое ПО SecondEye предназначено для мониторинга активности, которое может работать как система родительского контроля. SecondEye может:<ul><li>делать снимки экрана;</li>
</ul><ul><li>записывать звук с микрофона;</li>
</ul><ul><li>регистрировать нажатия клавиш;</li>
</ul><ul><li>собирать файлы и сохраненные пароли из веб-браузеров;</li>
</ul><ul><li>удаленно управлять компьютером для выполнения произвольных команд.</li>
</ul>https://www.securitylab.ru/upload/me...kdrihtyp6f.png
Цепочка атаки
Цепочка атак начинается, когда ничего не подозревающий пользователь загружает вредоносный исполняемый файл с веб-сайта 20Speed ​​VPN, что указывает на два вероятных сценария: либо серверы сайт были взломаны для размещения шпионского ПО, либо это преднамеренная попытка шпионить за иранцами, которые загружают VPN для обхода отключений интернета в стране.
После установки легитимный VPN-сервис запускается, а также незаметно выполняет вредоносные команды в фоновом режиме, чтобы установить постоянство в системе и загрузить полезную нагрузку следующего этапа для сбора личных данных с хоста.
Исследователи Bitdefender заключиили, что EyeSpy может полностью скомпрометировать конфиденциальность в Интернете с помощью кейлогинга и кражи конфиденциальной информации, такой как документы, изображения, криптокошельки и пароли. Это может привести к полному захвату учетных записей, краже личных данных и финансовым потерям.


All times are GMT. The time now is 02:46 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.