Наука и техника

Кросс-платформенная кампания атакует пользователей Android, macOS и Windows

Киберпреступники запустили интересную кампанию, в ходе которой легитимные сервисы вроде GitHub и FileZilla используются для доставки инфостилеров и банковских троянов. Атакуются пользователи Android, macOS и Windows.

Пользователей Android, macOS и Windows атакуют с помощью GitHub

© РИА Новости

Операторы пытаются установить в системы жертв вредоносы Atomic (он же AMOS), Vidar, Lumma (он же LummaC2) и Octo. Последние маскируются под легитимный софт 1Password, Bartender 5 и Pixelmator Pro.

«Участие сразу несколько вариантов вредоносных программ под разные системы говорит о кросс-платформенном подходе кампании. В то же время операторы используют одну C2-инфраструктуру для централизованной отправки команд», — гласит отчёт Insikt Group.

Специалисты назвали эту кибероперацию «GitCaught». По их словам, она не только демонстрирует возможность использования легитимных веб-сервисов в киберпреступных целях, но и показывает, как повысить эффективность атак с помощью нескольких вариантов вредоносов для разных ОС: Android, macOS и Windows.

В ходе кампании злоумышленники создают на GitHub фейковые профили или репозитории, в которых хранятся поддельные версии популярного софта. После этого ссылки на вредоносные файлы размещаются на ряде веб-сайтов, продвигаемых в поисковой выдаче с помощью вредоносных SEO-техник.

Конечная цель — вытащить конфиденциальные данные с устройств жертв.

Как утверждают исследователи, за операцией стоят русскоговорящие киберпреступники, предположительно из стран СНГ. Они же используют серверы FileZilla для доставки и управления вредоносами.

Источник: news.rambler.ru

Похожие записи

Керамическая крышка дорогого Xiaomi 14 Ultra выполнена из материала похуже

Парламент Японии высказался против применения гаджетов в работе законодателей

Apple «бросила камень в огород» Microsoft и её компьютеры Copilot+

Oppo представила более мощный аналог планшета от OnePlus

МВД предупредило о новой схеме мошенничества через Telegram

Обновление iOS 18 для iPhone сделало смартфоны Apple на 25% мощнее

Вблизи Солнечной системы обнаружены источники чрезвычайно высокой энергии

Два европейских поисковика объявили войну Google. Для снижения зависимости от США

«Шансов нет»: Российские компании не смогут повторить операционную систему Android

Анонсирован фитнес-трекер для животных, который выявляет проблемы со здоровьем у кошек и собак

Найден протопланетный диск, в котором могут образоваться планеты земного типа

Депутат назвал причину, по которой Apple и Google «отключат» смартфоны

Ваш комментарий

24 − = 16

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее