Ducktail: злоумышленники атаковали аккаунты специалистов по маркетингу

«Лаборатория Касперского» изучила одну из последних вредоносных кампаний с использованием семейства вредоносных файлов Ducktail. Злоумышленники атаковали пользователей из Индии,Казахстана, Украины, Германии, Португалии, Ирландии, Греции, Иордании, Пакистана, Вьетнама, ОАЭ, США, Перу и Чили, передает Bizmedia.kz.

Атака проводилась с марта по начало октября 2023 года и была нацелена на специалистов по маркетингу. Злоумышленники распространяли вредоносное ПО под видом документов, связанных с проектами и продукцией крупных компаний и известных брендов. Вредоносный файл устанавливал в браузер жертвы расширение, способное украсть рекламные и бизнес-аккаунты Facebook, вероятно, для дальнейшей продажи.

Во всех случаях Ducktail рассылали от лица крупнейших игроков на рынке одежды. В ходе кампании злоумышленники распространяли архив, в который были упакованы изображения новой продукции легитимных организаций и вредоносный исполняемый файл, замаскированный под PDF-документ с помощью иконки. При запуске вредоносная программа открывала настоящий PDF-файл, зашитый в её код и содержащий информацию о вакансии. Таким образом, злоумышленники атаковали аккаунты специалистов по маркетингу, заинтересованных в смене работы.

«Ducktail — это семейство вредоносных файлов, активное со второй половины 2021 года и по настоящее время и предназначенное для кражи бизнес-аккаунтов Facebook. Важным отличием последней кампании от предыдущих является использование приложений, написанных на Delphi, вместо .NET-приложений, — отметил Валерий Зубанов, управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии. 

Чтобы защититься от постоянно развивающихся угроз, эксперты рекомендуют:

• своевременно обновлять ПО на всех устройствах и устанавливать обновления, чтобы избежать проникновения в сеть за счёт уязвимостей;

• проводить регулярный аудит безопасности ИТ-инфраструктуры организации, чтобы выявлять недостатки и уязвимости;

• использовать надёжное решение как для личных гаджетов, так и для обеспечения безопасности корпоративных конечных устройств, такое как Kaspersky Endpoint Security forBusiness. Оно позволяет обнаруживать как уже известные, так и новые угрозы. Решение анализирует состояние системы, быстро выявляет вредоносную активность и предотвращает использование уязвимостей.

Опекунам упростили жизнь: важный документ теперь в пару кликов на eGov
13 мая 2025 в 21:53
Прокуратурой Алматинской области пресечена деятельность по незаконному контракту
12 мая 2025 в 16:54
МФО в банки — проблема для казахстанцев? Финансист заявил о расхождении АРРФР
13 мая 2025 в 21:22
Три дня подряд отдохнут казахстанцы на Курбан айт
12 мая 2025 в 10:19
ЕБРР понизил прогноз роста экономики Казахстана на 2025 год до 4,9% — самый слабый результат в регионе
13 мая 2025 в 20:31
Депозит «AQYL» в Отбасы банке с 12 мая: что нужно знать и важные детали
12 мая 2025 в 15:21
В Астане обсудили, как улучшить Портал социальных услуг
13 мая 2025 в 19:50
Взяточничество на границе: в Костанайской области осудили инспекторов
12 мая 2025 в 11:57
Нурбанк подключил переводы через турецкую систему UPT — доступна отправка в 180 стран
13 мая 2025 в 18:11
Home Credit Bank с 9 мая повысил ставки по двум депозитам
12 мая 2025 в 11:40
В Семее осудили двух женщин за финансовую пирамиду на 20 миллионов тенге
13 мая 2025 в 17:40
В Алматы за апрель зарегистрировано 2 600 нарушений ПДД мопедистами
2 мая 2025 в 17:12
В мусор: почему здоровую еду выбрасывают чаще
13 мая 2025 в 17:10
Евразийский банк изменяет ставки в одном из своем депозитов
13 мая 2025 в 09:33
Утверждены правила формирования Национального словарного фонда казахского языка
13 мая 2025 в 17:04
В Иртыше подняли воду: как это поможет природе и сельчанам
12 мая 2025 в 08:38
ОАЭ инвестирует $1,1 млрд в создание аэротрополиса в Астане
13 мая 2025 в 16:12
Из России экстрадировали казахстанца за поножовщину
12 мая 2025 в 12:37
В приложении eGov Mobile запущен новый сервис Nomad Guard для кибербезопасности граждан
13 мая 2025 в 16:06
ВАП выявило незаконное завышение тарифа на электроэнергию
13 мая 2025 в 10:56
Курс доллара опустился до 510 тенге — что это значит
13 мая 2025 в 15:36
Дороговизну молодого казахстанского картофеля объяснили в МСХ
13 мая 2025 в 13:41
В МСХ прокомментировали слухи о передачи земли китайцам
13 мая 2025 в 15:34
Система «Келешек» стартовала: за сутки открыли 1 000 образовательных вкладов
13 мая 2025 в 18:56