Обнаружена кампания по распространению Cryptowall 4.0 с помощью Angler - Proxy-Base Community - Анонимность и безопасность в интернете.
Бесплатные прокси. Количество:
Прокси для пользователей форума (API). Количество:
Купить доступ к прокси-листам (API). Количество:
 



Информация по хайдам / репутации

(РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS
Все инфопродукты и приватная информация бесплатно
Старый 03.12.2015, 23:00   #1 (permalink)
VPN
 
Аватар для Proxy-Base-News
 
Регистрация: 16.09.2015
Сообщений: 1,166
Member ID: 35426

Репутация: 21
Репутация: 21
Сказал(а) спасибо: 0
Поблагодарили 7 раз(а) в 7 сообщениях
Топикстартер (автор темы) По умолчанию Обнаружена кампания по распространению Cryptowall 4.0 с помощью Angler

На этой неделе эксперты обнаружили новую вредоносную кампанию по распространению трояна Cryptowall 4.0. Если ранее хакеры инфицировали системы шифровальщиком с помощью спам-писем, то теперь арсенал пополнился наборами эксплоитов. Вслед за Nuclear распространять Cryptowall 4.0 начал еще один популярный набор эксплоитов – Angler.

Шифровальщик попадает на систему в два этапа. Сначала хакеры инфицируют систему вредоносным ПО Pony, похищающим и отправляющим на C&C-серверы учетные данные пользователей. «Целью хакеров является получение доступа к серверам и системам управления контентом с помощью легитимных учетных данных и внедрения в сайты вредоносного скрипта. Таким образом кампания может затронуть максимальное количество пользователей», – сообщили эксперты.
С легитимного сайта жертва перенаправляется на скомпрометированный.Через браузер пользователя на уязвимую систему загружается набор эксплоитов. Далее Angler эксплуатирует обнаруженные уязвимости, инфицируя систему Cryptowall 4.0.

На этой неделе эксперты Heimdal Security заблокировали свыше 200 связанных с трояном доменов. Хостинг большинства из этих доменов находится в Украине.

Cryptowall 4.0 – четвертое поколение самого опасного на сегодняшний день трояна-шифровальщика Cryptowall. Впервые был обнаружен в конце ноября 2015 года. Cryptowall 4.0 получил существенные улучшения по сравнению с предыдущими версиями.
Angler – набор эксплоитов для осуществления атак «drive-by download», впервые обнаруженный в 2013 году. С тех пор инструмент завоевал огромную популярность у киберпреступников. Angler успешно обходит обнаружение продуктами безопасности и эксплуатирует уязвимости в ПО.
Pony – вредоносное ПО для похищения учетных данных свыше 110 приложений, в том числе VPN, FTP, электронной почты, мессенджеров и браузеров.
Proxy-Base-News вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В коммутаторах D-Link DGS-1210 обнаружена уязвимость Proxy-Base-News Новости IT 0 18.11.2015 01:00
Авторы Cryptowall заработали более $325 млн за год Proxy-Base-News Новости IT 0 03.11.2015 11:00
В Angler и Nuclear добавлен эксплоит уязвимости в Flash Player Proxy-Base-News Новости IT 0 02.11.2015 23:00
За Cryptowall 3.0 стоит только одна группа хакеров Proxy-Base-News Новости IT 0 31.10.2015 00:10




DDoS Protected




Мы в твиттере, Proxy-Base.Org Twitter

Proxy-Base Community - Анонимность и безопасность в интернете.
Наши партнеры: CRC Labs, SEO-Crack.Com, Garsuk.Com, SED Team, Skladchik.com, BSS Family

Powered by vBulletin® | Булка сделана в пекарне®
Copyright © 2000 - , Jelsoft Enterprises Ltd. Перевод: zCarot
Вся информация на сайте выложена исключительно в ознакомительных целях.