Матрёшка из зловредов: эксперты обнаружили многоуровневое вредоносное ПО на популярном торрент-трекере

2019-03-13 15:53
Матрёшка из зловредов: эксперты обнаружили многоуровневое вредоносное ПО на популярном торрент-трекере

PirateMatryoshka распространяется под видом взломанных версий платных программ. Её находят на торренте, скачивают и затем запускают, тем самым открывая путь на компьютер троянцу, цель которого — осуществить скрытую загрузку вредоносного контента. Бдительность пользователя усыпляется ещё и тем, что, если обычно распространение зловредов в торрентах происходит через свежесозданные аккаунты, то PirateMatryoshka использует, кроме того, давно зарегистрированные учетные записи с «чистой» историей. Хорошая репутация пользователя, раздающего файл, не оставляет у потенциальных жертв сомнений в безопасности загрузки.

Троянец начинает свою работу с того, что демонстрирует пользователю фишинговую страницу The Pirate Bay. Эта страница запрашивает логин и пароль для входа в торрент якобы для продолжения процесса загрузки, а на самом деле — для взлома аккаунтов пользователей и дальнейшей раздачи зловреда. По данным «Лаборатории Касперского», фишинговая страница была открыта примерно 10 тысяч раз.

Даже если пользователь не ввел свои учетные данные, процесс заражения будет только расти, поскольку троянец продолжает, как матрешка, распаковывать вредоносные модули двух типов: инсталляторы файловых партнерских программ и автокликеры. Первые загружают вместе с нужным контентом дополнительное ПО, при этом тщательно скрывая возможность отказаться от него. Вторые же проставляют галочки в нужных местах и нажимают на кнопки, соглашаясь за пользователя с установкой ненужного ему софта. В результате компьютер жертвы заполняется нежелательными и вредоносными программами, такими как pBot и Razy.

«Злоумышленники регулярно используют торрент-сервисы для распространения зловредов. Им играет на руку то, что при скачивании пиратского контента пользователи часто отключают защитные решения или игнорируют уведомления системы, — рассказывает Антон Иванов, антивирусный эксперт «Лаборатории Касперского». — Мы часто видим многоуровневое вредоносное ПО, например, дропперы, скрытно устанавливающие ряд других зловредов на устройстве пользователя. Но PirateMatryoshka — еще более изощренная угроза. Это пример массовой нецелевой атаки с применением фишинга. Проникая на компьютер жертвы, зловред открывает путь как нежелательным программам, так и вредоносному контенту, в том числе майнерам, стилерам и бэкдорам».

iLuki.ru по информации "Лаборатории Касперского"

iluki.ru

популярные новости

Тело мертвого мужчины, предположительно пропавшего 31 декабря жителя Великих Лук, найдено в реке (ФОТО)

Смертельное ДТП произошло сегодня в Куньинском районе (ФОТО)

В Великих Луках человека, лежащего на проезжей части, насмерть переехала машина

16-летнюю великолучанку, так и не пришедшую в себя после ДТП, вертолетом отправили в Псков

Юноша, пропавший несколько дней назад в Великих Луках, обнаружен мертвым

Подробности неофициального расследования смерти пропавшего великолучанина Дмитрия Минакова. Внимание: разыскиваются очевидцы! (ВИДЕО)

Водитель, 1 января сбивший велосипедистку на мосту в Великих Луках и оставивший место ДТП, установлен

Пропавшего в новогодние праздники в Невельском районе мужчину обнаружили мертвым

ФОТО: ещё один автомобиль пострадал на печально известном обрушившемся мосту в Псковской области

Внимание, розыск! В новогодние праздники в Невельском районе пропал мужчина

Подпишись на канал