Ducktail: злоумышленники атаковали аккаунты специалистов по маркетингу

«Лаборатория Касперского» изучила одну из последних вредоносных кампаний с использованием семейства вредоносных файлов Ducktail. Злоумышленники атаковали пользователей из Индии,Казахстана, Украины, Германии, Португалии, Ирландии, Греции, Иордании, Пакистана, Вьетнама, ОАЭ, США, Перу и Чили, передает Bizmedia.kz.

Атака проводилась с марта по начало октября 2023 года и была нацелена на специалистов по маркетингу. Злоумышленники распространяли вредоносное ПО под видом документов, связанных с проектами и продукцией крупных компаний и известных брендов. Вредоносный файл устанавливал в браузер жертвы расширение, способное украсть рекламные и бизнес-аккаунты Facebook, вероятно, для дальнейшей продажи.

Во всех случаях Ducktail рассылали от лица крупнейших игроков на рынке одежды. В ходе кампании злоумышленники распространяли архив, в который были упакованы изображения новой продукции легитимных организаций и вредоносный исполняемый файл, замаскированный под PDF-документ с помощью иконки. При запуске вредоносная программа открывала настоящий PDF-файл, зашитый в её код и содержащий информацию о вакансии. Таким образом, злоумышленники атаковали аккаунты специалистов по маркетингу, заинтересованных в смене работы.

«Ducktail — это семейство вредоносных файлов, активное со второй половины 2021 года и по настоящее время и предназначенное для кражи бизнес-аккаунтов Facebook. Важным отличием последней кампании от предыдущих является использование приложений, написанных на Delphi, вместо .NET-приложений, — отметил Валерий Зубанов, управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии. 

Чтобы защититься от постоянно развивающихся угроз, эксперты рекомендуют:

• своевременно обновлять ПО на всех устройствах и устанавливать обновления, чтобы избежать проникновения в сеть за счёт уязвимостей;

• проводить регулярный аудит безопасности ИТ-инфраструктуры организации, чтобы выявлять недостатки и уязвимости;

• использовать надёжное решение как для личных гаджетов, так и для обеспечения безопасности корпоративных конечных устройств, такое как Kaspersky Endpoint Security forBusiness. Оно позволяет обнаруживать как уже известные, так и новые угрозы. Решение анализирует состояние системы, быстро выявляет вредоносную активность и предотвращает использование уязвимостей.

Злоумышленники наказаны за попытку продать львят
27 сентября 2024 в 19:59
Сильный ветер и дожди прогнозируют синоптики в Казахстане
22 сентября 2024 в 17:00
Финансовые институты всего мира увеличат инвестиции в атомную энергетику — эксперт
27 сентября 2024 в 19:49
Курсант академии КНБ спрыгнул с здания и погиб в Алматы
22 сентября 2024 в 12:58
На двух автодорогах республиканского значения начался ремонт
27 сентября 2024 в 19:17
В Казахстане прогнозируют дождь, который перейдет в снег
23 сентября 2024 в 13:02
Осужденный в Уральске привлечен к ответственности
27 сентября 2024 в 18:55
Из России в Казахстан экстрадирован преступник
23 сентября 2024 в 09:57
Неплательщики алиментов привлечены к уголовной ответственности в Темиртау
27 сентября 2024 в 18:33
Банк ЦентрКредит закроет счета некоторых казахстанцев
20 сентября 2024 в 14:39
В Костанае повысится стоимость отопления с 1 октября
27 сентября 2024 в 18:05
В Северо-Казахстанской области укрепят дамбы
23 сентября 2024 в 17:20
В Казахстане выживаемость новорожденных с врожденными пороками достигла 86%
27 сентября 2024 в 17:41
В Алматы 18-летний парень спрыгнул с высотки и погиб
23 сентября 2024 в 14:50
АРРФР лишило лицензии шесть ломбардов
27 сентября 2024 в 17:39
Водитель автобуса в Алматы избит пассажирами
20 сентября 2024 в 20:49
У финансистов, страховщиков и горняков самые высокие зарплаты в Казахстане
27 сентября 2024 в 17:14
На территории Пограничной академии КНБ в Алматы нашли человеческие останки
22 сентября 2024 в 11:50
Курс доллара вырос на 0,93 тенге за 27 сентября
27 сентября 2024 в 17:12
Самый выгодный депозит в Казахстане в 2024 году
25 января 2024 в 09:10
Холодные выходные прогнозируют в Астане и Алматы
27 сентября 2024 в 16:55
К чему снится медведь: что произойдет, толкование, сонники
18 мая 2022 в 14:29
С октября коллекторы начнут работать по измененным правилам
27 сентября 2024 в 16:36
Дело в SIM-карте: Нацбанк предупредил казахстанцев
19 сентября 2024 в 12:08