Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 01-21-2025, 01:05 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Специалисты по кибербезопасности обнаружили новую схему мошенничества, в рамках которой злоумышленники распространяют вредоносные программы под видом редакторов фото и видео с поддержкой искусственного интеллекта.

Сайт EditProAI. Источник https://www.bleepingcomputer.com/new...-infostealers/
Исследователь в области кибербезопасности под псевдонимом g0njxa https://x.com/g0njxa/status/1857485682299519034рекламную кампанию в социальных сетях, продвигающую фальшивый редактор EditPro. Для придания правдоподобности мошенники создали сайт editproai[точка]pro и разместили в социальных сетях, включая X*, рекламные объявления с дипфейк-видео, на которых президенты Трамп и Байден вместе https://x.com/ewilkins0711/status/1857467473240699138 .

Злоумышленники разработали версии поддельного редактора как для Windows, так и для macOS. При загрузке программы на устройство пользователя устанавливается одна из вредоносных программ - Lumma Stealer или AMOS.
Lumma Stealer: особенности и риски
Lumma Stealer — это вредоносное ПО, работающее по модели «вредоносное ПО как услуга» (MaaS). Главная цель программы — кража конфиденциальных данных, включая учетные записи, cookies, историю посещений, данные кредитных карт и криптовалютные кошельки. Для достижения своих целей программа использует сложные методы, такие как инъекция процессов и зашифрованные каналы связи с управляющими серверами, что значительно затрудняет её обнаружение и устранение. Lumma Stealer действует с 2022 года, а регулярные обновления делают её всё более эффективной в обходе защитных механизмов.
AMOS: инструмент для управления атаками
AMOS (Attack Management and Operations System) представляет собой комплексную платформу для управления вредоносными кампаниями. Она позволяет киберпреступникам с минимальными техническими навыками развертывать атаки, управлять заражёнными устройствами и эксфильтровать данные. AMOS выполняет функции центра управления и контроля (C2), автоматизируя многие этапы работы злоумышленников. Её возможности особенно востребованы при проведении крупномасштабных атак.
Специалисты предупреждают, что установка поддельного ПО EditPro может привести к компрометации всех паролей и конфиденциальных данных, хранящихся на устройстве. Для защиты рекомендуется:
  • удалить все следы вредоносного ПО с компьютера, используя специализированные антивирусные инструменты

  • обновить все пароли и другие конфиденциальные данные

  • включить двухфакторную аутентификацию везде, где возможно

  • перенести криптовалюты и NFT в новый кошелек с новой сид-фразой.

https://www.securitylab.ru/news/554064.php
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 09:21 PM.