Лаборатория Касперского предупредила о новом виде мошенничества, когда злоумышленники создают поддельные сайты с применением искусственного интеллекта и добавляют в них вредоносные сборки легитимного программного обеспечения. Используя такие сборки, атакующие пытаются получить доступ к криптовалютным счетам пользователей в разных странах.
"Лаборатория Касперского" обнаружила новую вредоносную кампанию. Злоумышленники генерируют с применением ИИ поддельные сайты, чтобы распространять через них троянизированные сборки легитимного инструмента удалённого доступа Syncro. Если человек скачает такое ПО, атакующие получат полный доступ к его заражённому устройству. Цель злоумышленников – кража ключей от криптокошельков. По данным компании, атакам подвергаются пользователи в Латинской Америке, Азиатско-Тихоокеанском регионе, Европе и Африке", – говорится в сообщении.
Как и какие сайты генерируют злоумышленники. Для создания вредоносных страниц атакующие используют ИИ-сервис. Поддельные сайты весьма убедительно имитируют популярные лендинги криптокошельков, защитных решений и менеджеров паролей, хоть и не копируют сайты полностью.
Как потенциальные жертвы попадают на поддельные сайты. Пользователь может столкнуться с вредоносными страницами в поисковой выдаче или фишинговых письмах. Если жертва перейдёт на поддельную страницу, которая имитирует сайт компании-разработчика защитных решений или менеджера паролей, она увидит предупреждение о некой проблеме безопасности. Далее человеку предложат скачать ПО, которое якобы позволит эту проблему решить. Это известная тактика: атакующие побуждают жертву скачать вредоносное приложение под видом защиты от несуществующей угрозы.
Что происходит дальше. Если пользователь считает сайт доверенным, скачивает и запускает предлагаемое ПО, он получает на устройство вредоносную сборку Syncro. Легитимный инструмент используют специалисты техподдержки ИТ-отделов в разных компаниях. В данном же случае злоумышленники поучают полный доступ к скомпрометированному устройству жертвы: могут видеть экран, просматривать файлы и выполнять команды.
Решения «Лаборатории Касперского» детектируют вредоносные сборки Syncro как HEUR:Backdoor.OLE2.RA-Based.gen.
"Эта кампания наглядно демонстрирует, как меняется ландшафт киберугроз. Поставив с помощью ИИ генерацию убедительных поддельных сайтов на поток, злоумышленники могут эффективно масштабировать атаки. Однако в своих схемах мошенники, как правило, продолжают делать ставку на доверие пользователей к знакомым брендам и их готовность среагировать на срочное предупреждение. Очень важно помнить, что во время скачивания любого программного обеспечения, даже из, казалось бы, надёжных источников, пользователям необходимо сохранять бдительность", – комментирует эксперт по кибербезопасности в "Лаборатории Касперского" Владимир Гурский.
Для защиты от подобных киберугроз «Лаборатория Касперского» рекомендует:
- не загружать программы из сомнительных источников;
- всегда перепроверять адреса тех страниц, на которых вы находитесь, перед тем как совершить то или иное потенциально опасное действие, будь то загрузка приложения или ввод личных данных;
- использовать надёжное защитное решение от вендора, эффективность технологий которого подтверждается независимыми тестами: оно вовремя распознает угрозу и не позволит установить вредоносную программу на устройство, перейти на фишинговый или скам-ресурс;
- внимательно следить за любыми уведомлениями защитного решения: стоит относиться к ним серьёзно и как минимум проверить, с каким приложением они связаны.
-
1🥩🥒 Сельскохозяйственная ярмарка выходного дня пройдет в Астане
-
9616
-
0
-
5
-
-
2🚌 Общественному и дизельному транспорту запретили выезжать за пределы Астаны
-
2739
-
4
-
13
-
-
3👮♀️ 10 суток ареста получил житель Астаны за разбитую остановку
-
2643
-
4
-
55
-
-
4🧑⚖️ Вот это поворот! Скандал с онлайн-дневниками в школах Алматы: суд изменил решение, вынесенное в пользу Kundelik, сославшись на описку
-
2774
-
14
-
69
-
-
5💵 Как изменится курс доллара к тенге в феврале – прогноз участников рынка
-
2705
-
1
-
12
-
-
6💵 Передача пенсионных в частное управление: одна из компаний ввела ограничение по возрасту
-
2717
-
1
-
16
-
-
7🚌 Новый автобусный маршрут до аэропорта запустят в Алматы
-
2379
-
1
-
12
-
-
8‼️ Ну что, друзья, теперь это можно сделать без очередей. Выбрать госномер для авто по своему желанию теперь можно онлайн в Казахстане
-
2399
-
1
-
12
-
-
9🔖 Токаев обсудил с президентом FIS развитие лыжного спорта в Казахстане
-
2210
-
0
-
167
-
-
10Ну, что алматинцы, кто ждал снега? ☃️❄️ Алматы готовится к снегопаду и резкому похолоданию
-
2377
-
0
-
16
-
USD:
511.5 / 514.5
EUR:
593.5 / 597.5
RUB:
6.43 / 6.55