Ducktail: злоумышленники атаковали аккаунты специалистов по маркетингу

«Лаборатория Касперского» изучила одну из последних вредоносных кампаний с использованием семейства вредоносных файлов Ducktail. Злоумышленники атаковали пользователей из Индии,Казахстана, Украины, Германии, Португалии, Ирландии, Греции, Иордании, Пакистана, Вьетнама, ОАЭ, США, Перу и Чили, передает Bizmedia.kz.

Атака проводилась с марта по начало октября 2023 года и была нацелена на специалистов по маркетингу. Злоумышленники распространяли вредоносное ПО под видом документов, связанных с проектами и продукцией крупных компаний и известных брендов. Вредоносный файл устанавливал в браузер жертвы расширение, способное украсть рекламные и бизнес-аккаунты Facebook, вероятно, для дальнейшей продажи.

Во всех случаях Ducktail рассылали от лица крупнейших игроков на рынке одежды. В ходе кампании злоумышленники распространяли архив, в который были упакованы изображения новой продукции легитимных организаций и вредоносный исполняемый файл, замаскированный под PDF-документ с помощью иконки. При запуске вредоносная программа открывала настоящий PDF-файл, зашитый в её код и содержащий информацию о вакансии. Таким образом, злоумышленники атаковали аккаунты специалистов по маркетингу, заинтересованных в смене работы.

«Ducktail — это семейство вредоносных файлов, активное со второй половины 2021 года и по настоящее время и предназначенное для кражи бизнес-аккаунтов Facebook. Важным отличием последней кампании от предыдущих является использование приложений, написанных на Delphi, вместо .NET-приложений, — отметил Валерий Зубанов, управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии. 

Чтобы защититься от постоянно развивающихся угроз, эксперты рекомендуют:

• своевременно обновлять ПО на всех устройствах и устанавливать обновления, чтобы избежать проникновения в сеть за счёт уязвимостей;

• проводить регулярный аудит безопасности ИТ-инфраструктуры организации, чтобы выявлять недостатки и уязвимости;

• использовать надёжное решение как для личных гаджетов, так и для обеспечения безопасности корпоративных конечных устройств, такое как Kaspersky Endpoint Security forBusiness. Оно позволяет обнаруживать как уже известные, так и новые угрозы. Решение анализирует состояние системы, быстро выявляет вредоносную активность и предотвращает использование уязвимостей.

Северо-Казахстанская область стала лидирующей по низкой стоимости на продукты
22 декабря 2024 в 14:02
В ЕНПФ пояснили, почему хранение пенсионных накоплений возможно только в тенге
17 декабря 2024 в 11:31
Минздрав рассказал, как выбрать безопасные сладости для детей на Новый год
22 декабря 2024 в 13:40
В Казахстане изучат влияние часового пояса на здоровье
15 декабря 2024 в 16:47
Юношеский чемпионат Азии пройдет в Казахстане
22 декабря 2024 в 13:02
Что в Казахстане решили по блокировке TikTok
6 июня 2024 в 12:48
Курсы валют на 22 декабря в обменных пунктах Алматы и Астаны
22 декабря 2024 в 12:09
Сколько выходных будет у казахстанцев в 2025 году
17 декабря 2024 в 12:55
Избиение медработника в Костанае: Минздрав обещает не оставить инцидент без внимания
22 декабря 2024 в 11:31
Прокуратурой Акмолинской области защищены права предпринимателей
17 декабря 2024 в 13:08
Погода в Казахстане на 22 декабря: штормовые предупреждения
22 декабря 2024 в 11:04
В Казахстане будут увеличены пенсии с 2025 года
14 ноября 2024 в 10:17
Касым-Жомарт Токаев выразил соболезнование Франку-Вальтеру Штайнмайеру
21 декабря 2024 в 17:35
Синоптики рассказали о погоде в Казахстане на 17 декабря
17 декабря 2024 в 09:14
Бектенов представил нового министра нацэкономики
21 декабря 2024 в 16:33
Какое наказание ждет водителей за выезд в непогоду
17 декабря 2024 в 13:30
Полиция в Жетысуской области ликвидировала нарколабораторию
21 декабря 2024 в 15:40
Насколько увеличатся штрафы в Казахстане с 1 января 2025 года?
17 декабря 2024 в 13:41
Посол в Казахстане от Италии покинул свой пост
21 декабря 2024 в 15:12
Нурсултан Назарбаев и Владимир Путин провели встречу
14 декабря 2024 в 10:51
Более 2600 человек вышли на уборку снега в Астане
21 декабря 2024 в 14:40
ЕНПФ опубликовал пороги достаточности для использования части пенсионных накоплений на 2025 год
6 декабря 2024 в 11:04
Назначен новый министр нацэкономики Казахстана
21 декабря 2024 в 13:09
Можно ли снять пенсионные деньги, чтобы закрыть кредит в Казахстане
29 ноября 2024 в 17:55