Ducktail: злоумышленники атаковали аккаунты специалистов по маркетингу

«Лаборатория Касперского» изучила одну из последних вредоносных кампаний с использованием семейства вредоносных файлов Ducktail. Злоумышленники атаковали пользователей из Индии,Казахстана, Украины, Германии, Португалии, Ирландии, Греции, Иордании, Пакистана, Вьетнама, ОАЭ, США, Перу и Чили, передает Bizmedia.kz.

Атака проводилась с марта по начало октября 2023 года и была нацелена на специалистов по маркетингу. Злоумышленники распространяли вредоносное ПО под видом документов, связанных с проектами и продукцией крупных компаний и известных брендов. Вредоносный файл устанавливал в браузер жертвы расширение, способное украсть рекламные и бизнес-аккаунты Facebook, вероятно, для дальнейшей продажи.

Во всех случаях Ducktail рассылали от лица крупнейших игроков на рынке одежды. В ходе кампании злоумышленники распространяли архив, в который были упакованы изображения новой продукции легитимных организаций и вредоносный исполняемый файл, замаскированный под PDF-документ с помощью иконки. При запуске вредоносная программа открывала настоящий PDF-файл, зашитый в её код и содержащий информацию о вакансии. Таким образом, злоумышленники атаковали аккаунты специалистов по маркетингу, заинтересованных в смене работы.

«Ducktail — это семейство вредоносных файлов, активное со второй половины 2021 года и по настоящее время и предназначенное для кражи бизнес-аккаунтов Facebook. Важным отличием последней кампании от предыдущих является использование приложений, написанных на Delphi, вместо .NET-приложений, — отметил Валерий Зубанов, управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии. 

Чтобы защититься от постоянно развивающихся угроз, эксперты рекомендуют:

• своевременно обновлять ПО на всех устройствах и устанавливать обновления, чтобы избежать проникновения в сеть за счёт уязвимостей;

• проводить регулярный аудит безопасности ИТ-инфраструктуры организации, чтобы выявлять недостатки и уязвимости;

• использовать надёжное решение как для личных гаджетов, так и для обеспечения безопасности корпоративных конечных устройств, такое как Kaspersky Endpoint Security forBusiness. Оно позволяет обнаруживать как уже известные, так и новые угрозы. Решение анализирует состояние системы, быстро выявляет вредоносную активность и предотвращает использование уязвимостей.

ТОО «Кредитное товарищество «Арыс» лишено лицензии
12 августа 2025 в 21:36
Сколько денег можно получить от государства, если переехать на север Казахстана
11 августа 2025 в 15:07
Совместное предприятие с Sinotruk создано в Казахстане
12 августа 2025 в 21:12
В Казахстане могут ввести новый порог для взыскания долгов по соцплатежам
11 августа 2025 в 16:48
Заключённого в Атырау чуть не освободили по ошибке
12 августа 2025 в 20:55
VIP-номера в Казахстане: сколько стоит «красивый» госномер в 2025 году
11 августа 2025 в 16:02
В Кызылорде один из близнецов пожертвовал почкой ради своего брата
12 августа 2025 в 20:36
Спасатели МЧС Казахстана обнаружили фрагменты пропавшего вертолета
26 июля 2025 в 11:53
В июле 2025 года число авиапассажиров побило рекорд
12 августа 2025 в 20:20
В Казахстане впервые за долгое время снизилась стоимость новых автомобилей
9 августа 2025 в 10:36
Департамент АЗРК выявил признаки нарушения законодательства в действиях ТОО «Газовые сети Капшагайского региона».
12 августа 2025 в 20:04
Кого освободили от транспортного налога в Казахстане
11 августа 2025 в 14:42
Отец и сын осуждены за незаконное хранение, перевозку и сбыт наркотических средств
12 августа 2025 в 19:36
В Казахстане официально появился 23-й банк — KMF Банк
12 августа 2025 в 13:33
Статистика по заработной плате за II квартал 2025 года
12 августа 2025 в 19:16
Миллиард тенге мог исчезнуть из-за чиновников: прокурорам удалось вовремя вмешаться
8 августа 2025 в 17:38
Алгебру и геометрию могут объединить в один предмет в школах Казахстана
12 августа 2025 в 19:00
В Павлодаре с августа подорожало электричество
8 августа 2025 в 14:25
Все уличные туалеты в школах Казахстане снесут до конца года
12 августа 2025 в 18:46
В Алматинской области началось строительство первой атомной электростанции
9 августа 2025 в 13:53
В Астане проходит вторая Конференция рабочей группы по сотрудничеству в области гражданской авиации «Центральная Азия — Китай» (C5+1)
12 августа 2025 в 18:40
В Казахстане почти 35 тысяч семей получили по 235 тысяч тенге
12 августа 2025 в 15:55
В рамках поручения Президента по цифровизации в казахстанских школах запустят обучение ИИ
12 августа 2025 в 18:35
Как медь помогает мозгу в старости? Исследователи сделали заявление
9 августа 2025 в 13:49