Ботнет Necurs занялся распространением нового вредоноса: дроппера Marap - «Новости»
YouTube приступает к показу обязательной к просмотру рекламы на телевизорах по всему миру - «Новости сети»
YouTube приступает к показу обязательной к просмотру рекламы на телевизорах по всему миру - «Новости сети»
«Первый достойный наследник Disco Elysium»: в Steam вышла фэнтезийная ролевая игра Esoteric Ebb, вдохновлённая Planescape: Torment - «Новости сети»
«Первый достойный наследник Disco Elysium»: в Steam вышла фэнтезийная ролевая игра Esoteric Ebb, вдохновлённая Planescape: Torment - «Новости сети»
Google представила Gemini 3.1 Flash-Lite — «самую быструю и экономически эффективную модель семейства» - «Новости сети»
Google представила Gemini 3.1 Flash-Lite — «самую быструю и экономически эффективную модель семейства» - «Новости сети»
«Первое хорошее обновление за три года»: легендарная CS:GO вернулась в Steam к радости фанатов - «Новости сети»
«Первое хорошее обновление за три года»: легендарная CS:GO вернулась в Steam к радости фанатов - «Новости сети»
Seagate приступила к массовым поставкам жёстких дисков семейства Mozaic 4+, обеспечивающих ёмкость до 44 Тбайт - «Новости сети»
Seagate приступила к массовым поставкам жёстких дисков семейства Mozaic 4+, обеспечивающих ёмкость до 44 Тбайт - «Новости сети»
Perplexity запустила автономную ИИ-платформу на базе десятка нейросетей - «Новости мира Интернет»
Perplexity запустила автономную ИИ-платформу на базе десятка нейросетей - «Новости мира Интернет»
Google анонсировала новый генератор изображений Nano Banana 2 - «Новости мира Интернет»
Google анонсировала новый генератор изображений Nano Banana 2 - «Новости мира Интернет»
Вышло приложение Nearby Glasses для обнаружения очков с камерой в радиусе 15 метров - «Новости мира Интернет»
Вышло приложение Nearby Glasses для обнаружения очков с камерой в радиусе 15 метров - «Новости мира Интернет»
Обновили алгоритм расчёта ИКС сайта — смотрите результаты в Яндекс Вебмастере — «Блог для вебмастеров»
Обновили алгоритм расчёта ИКС сайта — смотрите результаты в Яндекс Вебмастере — «Блог для вебмастеров»
Google добавила режим Split View в Chrome и аннотации в PDF - «Новости мира Интернет»
Google добавила режим Split View в Chrome и аннотации в PDF - «Новости мира Интернет»
Новости мира Интернет » Новости » Ботнет Necurs занялся распространением нового вредоноса: дроппера Marap - «Новости»
.




);

Аналитики компании Proofpoint сообщают, что один из крупнейших ботнетов в мире, Necurs, начал распространять новую угрозу, но это не шифровальщик и не банковский троян.


Напомню, что Necurs – один крупнейших спамерских ботнетов мира, активный как минимум с 2012 года. В его состав входят миллионы зараженных хостов. В прошлые годы Necurs использовался для распространения таких известных вредоносов, как банковский троян Dridex, шифровальщики Locky, Scarab и Jaff.


Теперь специалисты Proofpoint заметили, что вместо уже привычной малвари Necurs распространяет нечто новое — дроппера Marap. Этот вредонос тщательно собирает информацию о зараженной системе и передает на управляющий сервер злоумышленников. Основываясь на собранных данных и инструкциях, получаемых затем от C&C-сервера, дроппер загружает на зараженную машину дополнительную малварь.


Исследователи пишут, что Marap, судя по всему, еще находится в разработке, обладает лишь базовыми функциями и пока, при помощи спама Necurs, набирает себе пул зараженных систем. По многим признакам кампания по распространению Marap схожа с другими кампаниями, которые эксперты приписывают объекту TA505. Этим идентификатором специалисты обозначают сам ботнет Necurs и операции его владельцев.


В настоящее время распространение Marap осуществляется с помощью разных спамерских техник. Так, злоумышленники используют для этих целей файлы IQY и PDF-документы со встроенными файлами IQY, защищенные паролем архивы ZIP и классические документы Word с вредоносными макросами.


Источник новостиgoogle.com

. ); Аналитики компании Proofpoint сообщают, что один из крупнейших ботнетов в мире, Necurs, начал распространять новую угрозу, но это не шифровальщик и не банковский троян. Напомню, что Necurs – один крупнейших спамерских ботнетов мира, активный как минимум с 2012 года. В его состав входят миллионы зараженных хостов. В прошлые годы Necurs использовался для распространения таких известных вредоносов, как банковский троян Dridex, шифровальщики Locky, Scarab и Jaff. Теперь специалисты Proofpoint заметили, что вместо уже привычной малвари Necurs распространяет нечто новое — дроппера Marap. Этот вредонос тщательно собирает информацию о зараженной системе и передает на управляющий сервер злоумышленников. Основываясь на собранных данных и инструкциях, получаемых затем от C

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Зоя
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))