Что нового

Компьютерный форум ПМР. Обсуждение компьютерного железа.

Присоединяйтесь к нам сейчас, чтобы получить доступ ко всем нашим функциям. Для этого Вам необходимо зарегистрироваться, чтобы войти в систему. Это делается легко, быстро и абсолютно бесплатно.

Задать вопрос

Создавайте темы, задавайте вопросы и получайте ответы от нашего сообщества

Отвечать

Комментируйте, отвечайте на вопросы и станьте экспертом в своей теме

Связаться с персоналом

Наши специалисты готовы ответить на ваши вопросы

Пользователям Skype угрожает шифровальщик, распространяющийся через встроенную рекламу

qwertyqwerty

Well-known member
Регистрация
01.04.2015
Сообщения
1 223
Реакции
27
Баллы
48
Начиная со среды, 28 марта 2017 года, пользователи Skype начали жаловаться на появление странной рекламы.

C8KtZxSU0AA3o23.jpg:large

Так, на Reddit обратили внимание, что на домашнем экране приложения (именно его пользователь видит первым делом, запустив программу) отображается баннер, продвигающий фальшивое, якобы критическое обновление для Adobe Flash Player. Если кликнуть на эту рекламу, загрузится с виду легитимное HTML-приложение, которое на самом деле скачает вредоносный пейлоад. В результате машина пользователя окажется заражена малварью.

Понимая, что за приложением скрывается малварь, пользователи Reddit решили изучить его код. В итоге пользователи и эксперты пришли к выводу, что фальшивый Flash атакует компьютеры под управлением Windows. Запуск приложения спровоцирует работу обфусцированного JavaScript. Через консоль будет удалено только что открытое приложение, а затем запустится PowerShell-команда, загружающая JSE-файл с уже несуществующего домена.

Хотя саму малварь «поймать» и проанализировать не удалось, эксперты говорят, что, скорее всего, Skype использовался для распространения шифровальщика. Дело в том, что атака в целом очень похожа на схемы распространения вымогателя Locky, который в начале 2017 года объединился с click-fraud вредоносом Kovter.

Неизвестно, сколько всего доменов задействовали злоумышленники для этой операции, но, похоже, они используют DGA (Domain Generation Algorithm) и быстро регистрируют домены, а потом так же быстро от них отказываются.

Комментариев от компании Microsoft пока не поступало, но это далеко не первый случай, когда пользователей Skype атакует вредоносная реклама. Специалисты неоднократно фиксировали похожие инциденты (в 2014, 2015 и 2016 годах).

 
Последнее редактирование:

djon

Тутошний
Команда форума
Регистрация
23.11.2009
Сообщения
6 056
Реакции
59
Баллы
48
Местоположение
г.Тирасполь
поэтому в скайпе столько вирусов наверно
 

qwertyqwerty

Well-known member
Регистрация
01.04.2015
Сообщения
1 223
Реакции
27
Баллы
48
вирусы там и живут
 

sven

Active member
Регистрация
07.01.2016
Сообщения
467
Реакции
25
Баллы
28
вирусы везде а в скайпе еще и спам
 
shape1
shape2
shape3
shape4
shape7
shape8
Верх Низ