Троян PirateMatryoshka атакует пиратов




Эксперты «Лаборатории Касперского» описали схему распространения модульного дроппера PirateMatryoshka, сообщает Threatpost.

Злоумышленники размещают мошенническое ПО под видом взломанных версий различных программ и пиратского контента в раздачах на торрент-трекере The Pirate Bay.

Скачанные файлы осуществляют установку рекламного ПО на компьютер жертвы, а также пытаются похитить ее аккаунт для того, чтобы создать на трекере новые раздачи. Как отмечают специалисты «Лаборатории Касперского», киберпреступники распространяли ПО через десятки учетных записей, выдавая троян за различные утилиты и компьютерные игры.

Заражение начинается с запуска установщика PirateMatryoshka, который работает на основе пакетов Setup Factory и предназначается для расшифровки инсталлятора, открывающего фальшивую форму аутентификации The Pirate Bay. Фишинговая страница загружается прямо в окне установки и создана мошенниками для кражи аккаунтов у пользователей торрент-трекера.

Независимо от действий жертвы, после отображения веб-страницы установщик проверяет, запускается ли он в системе впервые. Для этого он ищет в системном реестре путь HKEY_CURRENT_USER\Software\dSet. Если обнаружить его не удается, инсталлятор продолжает работу и обращается к интернет-странице за ссылкой на установщик рекламного ПО и ключом его расшифровки.

Скачанный пакет (тоже Setup Factory) предназначен для расшифровки и запуска четырех исполняемых файлов с именами oyce.exe, SetupDiv.exe, coduc.exe и Xvid.exe.

Из них два файла — это загрузчики программ InstallCapital и MegaDowl. Создателям подобного ПО платят за распространение приложений партнеров и кибермошенники нередко прибегают к их услугам. Такое ПО скрытно устанавливает другой софт, а результатом его работы часто становится заражение компьютера нежелательным и вредоносным ПО.

Другие два файла — это боты-кликеры, которые запускаются перед партнерскими программами и подготовлены мошенниками для подстраховки на тот случай, если жертва откажется от установки InstallCapital и MegaDowl: боты сами повторно проставят галочки во всех полях и согласятся с установкой ненужного софта.

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Безопасность > Троян PirateMatryoshka атакует пиратов
Все рубрики статей:
Топ-сегодня: Безопасность
Разработку АНБ США применили для хакерской атаки в Балтиморе
Американские спецслужбы зафиксировали пик диверсий с применением эксплойта EternalBlue
Как удалить данные без возможности восстановления
Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить
Как узнать емейл человека?
На этот раз мы обсудим проблему приватности и безопасности применительно к задаче поиска адреса электронной почты нужного нам человека
Trojan.Encoder - новый троян, шифрующий файлы
Обнаружен троян, шифрующий находящиеся на жестком диске документы, а затем требующий деньги за их расшифровку
Почему Почта Mail.Ru не удаляет контакты?
Софтодром вновь решил поддержать отечественного производителя и перейти на использование безопасного почтового сервиса Mail.Ru, который, так же как и соцсети «ВКонтакте» и «Одноклассники», контролируется холдингом Mail.Ru Group
Новые статьи: Безопасность
Разработку АНБ США применили для хакерской атаки в Балтиморе
Американские спецслужбы зафиксировали пик диверсий с применением эксплойта EternalBlue
Хактивизм практически прекратил свое существование
По мнению экспертов, ведущую роль в падении хактивизма сыграли проблемы внутри движения Anonymous
Android перестанет обновляться на смартфонах Huawei из-за санкций США
Компания Google приостановила сотрудничество с Huawei из-за внесения китайской компании в черный список правительства США
В Москве впервые похитили квартиру при помощи электронной подписи
Как заявили в Росреестре, это первый подобный случай, мошенники провели сделку через интернет-портал ведомства
Облачные сервисы становятся источником DDoS-атак
Эксперты отмечают, что рост исходящего трафика за счет вредоносных запросов может варьироваться в зависимости от тематики сетевого ресурса

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».