Ducktail: злоумышленники атаковали аккаунты специалистов по маркетингу

«Лаборатория Касперского» изучила одну из последних вредоносных кампаний с использованием семейства вредоносных файлов Ducktail. Злоумышленники атаковали пользователей из Индии,Казахстана, Украины, Германии, Португалии, Ирландии, Греции, Иордании, Пакистана, Вьетнама, ОАЭ, США, Перу и Чили, передает Bizmedia.kz.

Атака проводилась с марта по начало октября 2023 года и была нацелена на специалистов по маркетингу. Злоумышленники распространяли вредоносное ПО под видом документов, связанных с проектами и продукцией крупных компаний и известных брендов. Вредоносный файл устанавливал в браузер жертвы расширение, способное украсть рекламные и бизнес-аккаунты Facebook, вероятно, для дальнейшей продажи.

Во всех случаях Ducktail рассылали от лица крупнейших игроков на рынке одежды. В ходе кампании злоумышленники распространяли архив, в который были упакованы изображения новой продукции легитимных организаций и вредоносный исполняемый файл, замаскированный под PDF-документ с помощью иконки. При запуске вредоносная программа открывала настоящий PDF-файл, зашитый в её код и содержащий информацию о вакансии. Таким образом, злоумышленники атаковали аккаунты специалистов по маркетингу, заинтересованных в смене работы.

«Ducktail — это семейство вредоносных файлов, активное со второй половины 2021 года и по настоящее время и предназначенное для кражи бизнес-аккаунтов Facebook. Важным отличием последней кампании от предыдущих является использование приложений, написанных на Delphi, вместо .NET-приложений, — отметил Валерий Зубанов, управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии. 

Чтобы защититься от постоянно развивающихся угроз, эксперты рекомендуют:

• своевременно обновлять ПО на всех устройствах и устанавливать обновления, чтобы избежать проникновения в сеть за счёт уязвимостей;

• проводить регулярный аудит безопасности ИТ-инфраструктуры организации, чтобы выявлять недостатки и уязвимости;

• использовать надёжное решение как для личных гаджетов, так и для обеспечения безопасности корпоративных конечных устройств, такое как Kaspersky Endpoint Security forBusiness. Оно позволяет обнаруживать как уже известные, так и новые угрозы. Решение анализирует состояние системы, быстро выявляет вредоносную активность и предотвращает использование уязвимостей.

АҚШ пен Қытайдың сауда қақтығысының әсері алдағы апталарда Қазақстанға жетеді: Сарапшылар дабылдар салдары жүйелі болғанға дейін үкіметке дер кезінде жетуі тиіс екенін ескертуде
19 апреля 2025 в 18:11
Kaspi обновил условия по Накопительному депозиту: до 18% годовых и удобное пополнение
18 апреля 2025 в 14:14
Смертельное ДТП в Акмолинской области: одного ребенка доставят домой при помощи санавиации
19 апреля 2025 в 17:41
Осторожно: в эту любовную ловушку легко попасть. Ее описал еще Платон
16 апреля 2025 в 16:51
Рубль 2025 жылдың ең кірісті валютасына айналды
19 апреля 2025 в 17:17
В ДТП под Степногорском погибли четыре человека
24 марта 2025 в 15:50
2025 жылғы 1 мамырдан бастап Ресей мұнайын Қытайға транзиттеу құнының бөлінісіне өзгерістер күшіне енеді
19 апреля 2025 в 16:45
Halyk Bank меняет тарифы: что это значит для предпринимателей
18 апреля 2025 в 13:39
Цены на яйца пошли вниз: какие ещё продукты подешевели в Казахстане
19 апреля 2025 в 16:27
Бизнес массово выводит деньги из банков: уже больше 214 млрд тенге
18 апреля 2025 в 13:55
Ұлттық банк банктер мен айырбастау пункттері үшін алтын құймаларын сатуды тоқтатты: Нарық алтынның жаңа бағасын күтіп іштен тынып тұр
19 апреля 2025 в 15:36
Freedom Bank поднимает ставки по вкладам: вкладчики еще одного депозита получат повышенную ставку ГЭСВ
17 апреля 2025 в 16:47
Курсы валют в обменниках Астаны, Алматы и Шымкента на 19 апреля: доллар торгуется выше 521 тенге
19 апреля 2025 в 15:10
Home Credit Bank повышает ГЭСВ: вкладчики одного из депозитов получат теперь 17%
18 апреля 2025 в 09:38
Токаев встретился с министром энергетики России: о чём говорили в Акорде
19 апреля 2025 в 13:19
ForteBank: программа льготного автокредитования, список авто и условия
17 апреля 2025 в 17:40
В Акмолинской области в ДТП попал автобус с футбольной командой: погиб тренер
19 апреля 2025 в 12:53
С начала месяца тенге ослабел: как хранить деньги
18 апреля 2025 в 16:41
Депутаттар елімізде цифрлық активтермен операциялар үшін жеке платформа құруды – гибридті платформа құруды ұсынды: ҰБ төрағасы Тимур Сүлейменов бұл ұсыныс әзірге жоспарда жоқ екенін айтты
19 апреля 2025 в 12:36
Freedom Bank повысил ставки по двум депозитам до 18,5% годовых
16 апреля 2025 в 09:43
В Алматы начался тест детских SIM-карт: они защитят от опасного контента
19 апреля 2025 в 11:34
Jusan Bank подготовлен к продаже: Вячеслав Ким подтвердил интерес к покупке
18 апреля 2025 в 20:17
На волне цифровых запросов времени
19 апреля 2025 в 10:51
Тестовая эксплуатация LRT в Астане планируется в сентябре: уже озвучена стоимость проезда
17 апреля 2025 в 16:51