Видео встречи Хиллари Клинтон и лидера ДАИШ для приманки в спам-кампании

Новую спам-кампанию, в ходе которой злоумышленники используют несуществующее видео, обнаружили эксперты Symantec. В письме якобы содержится видеозапись встречи кандидата в президенты США Хиллари Клинтон с руководителем террористической группировки ДАИШ (ИГИЛ, запрещена в России).

К письму якобы прикреплена для приманки видеозапись сделки между Клинтон и лидером ДАИШ, однако на деле оно содержит архив с вредоносным файлом Java, открытие которого приводит к загрузке на систему жертвы трояна удаленного доступа, известного как Backdoor.Adwind. Помимо этого, архив включает два файла .VBS, способных определять, какой антивирус и межсетевой экран используются на компьютере.

Инфицировав систему, троян пытается связаться с C&C-сервером злоумышленников, с которого загружается дополнительное вредоносное ПО. Согласно данным Symantec, троян не только устанавливает бэкдор на системе жертвы, но и похищает важную информацию. Adwind может работать на системах под управлением Windows, Linux, Mac OS X и Android.

На сегодняшний день наибольшее количество жертв спам-кампании зафиксировано в США (85%). Далее следуют Великобритания (9%), Канада и Мексика (по 3%).

Анна Воробьева
19 августа, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.08.2025
Безопасники из ESET нашли прототип ИИ-вируса, пишущего скрипты
28.08.2025
«Гуглы» ужесточают требования к публикации Android-приложений
28.08.2025
Servicepipe реорганизует техподдержку и создаёт Инженерный центр реагирования на сетевые и веб-угрозы
28.08.2025
«Яндекс» получил более сорока штрафов за непредоставление ФСБ доступа к своим сервисам
28.08.2025
CIISec: Большинство безопасников хочет более строгих правил
28.08.2025
«Далеко не на все вопросы можно и нужно искать ответы в нейросетях»
28.08.2025
«Очевидно, что необходимо дополнительное регулирование ИИ»
28.08.2025
«Т1 Интеграция» и PT обеспечат комплексную защиту промпредприятий от киберугроз
28.08.2025
Timeweb усилил защиту облачных сервисов на Standoff Bug Bounty
27.08.2025
ИИ-гиганты уходят под «яблоню»?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных