Ducktail: злоумышленники атаковали аккаунты специалистов по маркетингу

«Лаборатория Касперского» изучила одну из последних вредоносных кампаний с использованием семейства вредоносных файлов Ducktail. Злоумышленники атаковали пользователей из Индии,Казахстана, Украины, Германии, Португалии, Ирландии, Греции, Иордании, Пакистана, Вьетнама, ОАЭ, США, Перу и Чили, передает Bizmedia.kz.

Атака проводилась с марта по начало октября 2023 года и была нацелена на специалистов по маркетингу. Злоумышленники распространяли вредоносное ПО под видом документов, связанных с проектами и продукцией крупных компаний и известных брендов. Вредоносный файл устанавливал в браузер жертвы расширение, способное украсть рекламные и бизнес-аккаунты Facebook, вероятно, для дальнейшей продажи.

Во всех случаях Ducktail рассылали от лица крупнейших игроков на рынке одежды. В ходе кампании злоумышленники распространяли архив, в который были упакованы изображения новой продукции легитимных организаций и вредоносный исполняемый файл, замаскированный под PDF-документ с помощью иконки. При запуске вредоносная программа открывала настоящий PDF-файл, зашитый в её код и содержащий информацию о вакансии. Таким образом, злоумышленники атаковали аккаунты специалистов по маркетингу, заинтересованных в смене работы.

«Ducktail — это семейство вредоносных файлов, активное со второй половины 2021 года и по настоящее время и предназначенное для кражи бизнес-аккаунтов Facebook. Важным отличием последней кампании от предыдущих является использование приложений, написанных на Delphi, вместо .NET-приложений, — отметил Валерий Зубанов, управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии. 

Чтобы защититься от постоянно развивающихся угроз, эксперты рекомендуют:

• своевременно обновлять ПО на всех устройствах и устанавливать обновления, чтобы избежать проникновения в сеть за счёт уязвимостей;

• проводить регулярный аудит безопасности ИТ-инфраструктуры организации, чтобы выявлять недостатки и уязвимости;

• использовать надёжное решение как для личных гаджетов, так и для обеспечения безопасности корпоративных конечных устройств, такое как Kaspersky Endpoint Security forBusiness. Оно позволяет обнаруживать как уже известные, так и новые угрозы. Решение анализирует состояние системы, быстро выявляет вредоносную активность и предотвращает использование уязвимостей.

Контроль рекламы и борьба с финпирамидами: Министр информации высказалась о блогерах
13 ноября 2024 в 14:19
Где в Казахстане продают самые дешевые квартиры в 2024 году
12 ноября 2024 в 14:30
Министр Аида Балаева высказалась о переводе времени
13 ноября 2024 в 14:08
Банки Казахстана начали скупать рубли
8 ноября 2024 в 12:04
Алматы — лидер по объемам торговли в стране
13 ноября 2024 в 14:05
Банк ЦентрКредит и BI Group запустили ипотеку под 5%
11 ноября 2024 в 17:09
Прогноз погоды на ближайшие три дня от Казгидромета
13 ноября 2024 в 13:46
Один доллар за 507 тенге прогнозируют эксперты в 2025 году
11 ноября 2024 в 11:15
В Минцифры сообщили, что введение ограничения количества Sim-карт для абонентов будет обсуждаться
13 ноября 2024 в 13:26
Служба заботы о клиентах: Kaspi предлагает казахстанцам работу в своем приложении
12 ноября 2024 в 11:55
Казахстанские ученые представили новый противогололедный реагент
13 ноября 2024 в 12:57
Верховный суд предложил списывать кредиты жертв интернет-мошенничества
12 ноября 2024 в 10:29
Прокурорами Костанайской области раскрыто убийство полицейского
13 ноября 2024 в 12:38
Самый выгодный депозит в Казахстане в 2024 году
25 января 2024 в 09:10
Безопасность в банках и обменниках хотят повысить в Казахстане
13 ноября 2024 в 12:36
Нацбанк продлил срок обращения старых 5000 тенге
11 ноября 2024 в 17:23
Итоги Регионального Рекламного Форума RAF-2024
13 ноября 2024 в 12:25
Министр здравоохранения рассказала о мерах по сдерживанию роста цен на лекарства
12 ноября 2024 в 11:13
Спецпрокурорами города Алматы расследовано дело о применении пыток
13 ноября 2024 в 12:15
Сильные морозы ожидаются в Казахстане
13 ноября 2024 в 08:45
Казахстан возьмет в кредит 167 миллиардов тенге
13 ноября 2024 в 12:02
В порту Мангистауской области открыт новый зерновой терминал
12 ноября 2024 в 14:33
Система «Келешек» позволит родителям копить средства на образование детям
13 ноября 2024 в 11:55
Прокуратурой Актобе защищены права несовершеннолетних
11 ноября 2024 в 18:47