Новости Если вместо .mp4 тебе подсовывают ZIP — это не кино, а капкан

NewsMaker

I'm just a script
Премиум
19,439
40
8 Ноя 2022
И даже трейлера не будет.


mofb4l0f1yc3cjt8w1ej8qx3con5usb4.jpg


Не стоит пытаться посмотреть очередную «утечку» нового эпизода любимого сериала или блокбастера с телефона или компьютера. Это может закончиться кражей ваших данных. Киберпреступники активно маскируют вредоносное ПО под видеофайлы, архивы и даже стриминговые платформы — об этом предупреждают сразу несколько компаний, включая ReasonLabs, Google Mandiant, Microsoft и Kaspersky.

Компания Для просмотра ссылки Войди или Зарегистрируйся ранее сообщила, что злоумышленники распространяли вирус через пиратскую копию анимационного фильма The Super Mario Bros. Movie. Файл имитировал полноценное видео, но по сути был вредоносом.

Позже в дело вступила Для просмотра ссылки Войди или Зарегистрируйся (входит в Google), выявившая, что пользователи загружали ZIP-архивы с вредоносом Peaklight, который работает исключительно в памяти и избегает Для просмотра ссылки Войди или Зарегистрируйся обнаружения.

Компания Для просмотра ссылки Войди или Зарегистрируйся изучила, как часто злоумышленники используют популярные у поколений Z и альфа фильмы, сериалы и аниме для распространения вирусов. В списке атак — проекты вроде Stranger Things, Twilight, Naruto и другие.

Атаки построены на фальшивых страницах стриминга и приложениях, предлагающих ранний доступ. Цель — получить логины от популярных сервисов вроде Google или Microsoft. По данным экспертов, многие вирусы распространяются через модифицированные приложения и поддельные ZIP-файлы.

Компания Для просмотра ссылки Войди или Зарегистрируйся в марте зафиксировала крупную малвертайзинговую кампанию, в которой использовались нелегальные стрим-сайты и вредоносная реклама. Она вела на промежуточные сайты, откуда пользователей перенаправляли на GitHub — там размещались инфостилеры. Кампания затронула почти миллион устройств по всему миру, включая корпоративные.

Важно помнить: если файл не заканчивается на <code>.mp4</code> или <code>.mkv</code>, а приходит в виде архива или исполняемого файла — это тревожный сигнал. Также стоит игнорировать любые формы входа или регистрации, возникающие при попытке «посмотреть» утёкший контент.

Kaspersky подчёркивает, что по мере роста популярности мобильного стриминга, киберпреступники адаптируют атаки под смартфоны, планшеты и ПК. Чем громче релиз — тем выше шанс, что его уже используют в вредоносной кампании.

Итог: любое «раннее видео» из сомнительного источника — это, скорее всего, не кино, а ловушка.
 
Источник новости
www.securitylab.ru

Похожие темы