Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Под видом AI-видеоредактора: EditPro взламывает Windows и Mac компьютеры (http://txgate.io:443/showthread.php?t=7948)

Artifact 01-21-2025 01:05 AM


Специалисты по кибербезопасности обнаружили новую схему мошенничества, в рамках которой злоумышленники распространяют вредоносные программы под видом редакторов фото и видео с поддержкой искусственного интеллекта.
https://www.securitylab.ru/upload/me...qpw1oqloye.png
Сайт EditProAI. Источник https://www.bleepingcomputer.com/new...-infostealers/
Исследователь в области кибербезопасности под псевдонимом g0njxa https://x.com/g0njxa/status/1857485682299519034рекламную кампанию в социальных сетях, продвигающую фальшивый редактор EditPro. Для придания правдоподобности мошенники создали сайт editproai[точка]pro и разместили в социальных сетях, включая X*, рекламные объявления с дипфейк-видео, на которых президенты Трамп и Байден вместе https://x.com/ewilkins0711/status/1857467473240699138 .
https://www.securitylab.ru/upload/me...wyy85qfchh.png
Злоумышленники разработали версии поддельного редактора как для Windows, так и для macOS. При загрузке программы на устройство пользователя устанавливается одна из вредоносных программ - Lumma Stealer или AMOS.
Lumma Stealer: особенности и риски
Lumma Stealer — это вредоносное ПО, работающее по модели «вредоносное ПО как услуга» (MaaS). Главная цель программы — кража конфиденциальных данных, включая учетные записи, cookies, историю посещений, данные кредитных карт и криптовалютные кошельки. Для достижения своих целей программа использует сложные методы, такие как инъекция процессов и зашифрованные каналы связи с управляющими серверами, что значительно затрудняет её обнаружение и устранение. Lumma Stealer действует с 2022 года, а регулярные обновления делают её всё более эффективной в обходе защитных механизмов.
AMOS: инструмент для управления атаками
AMOS (Attack Management and Operations System) представляет собой комплексную платформу для управления вредоносными кампаниями. Она позволяет киберпреступникам с минимальными техническими навыками развертывать атаки, управлять заражёнными устройствами и эксфильтровать данные. AMOS выполняет функции центра управления и контроля (C2), автоматизируя многие этапы работы злоумышленников. Её возможности особенно востребованы при проведении крупномасштабных атак.
Специалисты предупреждают, что установка поддельного ПО EditPro может привести к компрометации всех паролей и конфиденциальных данных, хранящихся на устройстве. Для защиты рекомендуется:<ul><li>удалить все следы вредоносного ПО с компьютера, используя специализированные антивирусные инструменты</li>
</ul><ul><li>обновить все пароли и другие конфиденциальные данные</li>
</ul><ul><li>включить двухфакторную аутентификацию везде, где возможно</li>
</ul><ul><li>перенести криптовалюты и NFT в новый кошелек с новой сид-фразой.</li>
</ul>https://www.securitylab.ru/news/554064.php


All times are GMT. The time now is 09:15 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.