Ducktail: злоумышленники атаковали аккаунты специалистов по маркетингу

«Лаборатория Касперского» изучила одну из последних вредоносных кампаний с использованием семейства вредоносных файлов Ducktail. Злоумышленники атаковали пользователей из Индии,Казахстана, Украины, Германии, Португалии, Ирландии, Греции, Иордании, Пакистана, Вьетнама, ОАЭ, США, Перу и Чили, передает Bizmedia.kz.

Атака проводилась с марта по начало октября 2023 года и была нацелена на специалистов по маркетингу. Злоумышленники распространяли вредоносное ПО под видом документов, связанных с проектами и продукцией крупных компаний и известных брендов. Вредоносный файл устанавливал в браузер жертвы расширение, способное украсть рекламные и бизнес-аккаунты Facebook, вероятно, для дальнейшей продажи.

Во всех случаях Ducktail рассылали от лица крупнейших игроков на рынке одежды. В ходе кампании злоумышленники распространяли архив, в который были упакованы изображения новой продукции легитимных организаций и вредоносный исполняемый файл, замаскированный под PDF-документ с помощью иконки. При запуске вредоносная программа открывала настоящий PDF-файл, зашитый в её код и содержащий информацию о вакансии. Таким образом, злоумышленники атаковали аккаунты специалистов по маркетингу, заинтересованных в смене работы.

«Ducktail — это семейство вредоносных файлов, активное со второй половины 2021 года и по настоящее время и предназначенное для кражи бизнес-аккаунтов Facebook. Важным отличием последней кампании от предыдущих является использование приложений, написанных на Delphi, вместо .NET-приложений, — отметил Валерий Зубанов, управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии. 

Чтобы защититься от постоянно развивающихся угроз, эксперты рекомендуют:

• своевременно обновлять ПО на всех устройствах и устанавливать обновления, чтобы избежать проникновения в сеть за счёт уязвимостей;

• проводить регулярный аудит безопасности ИТ-инфраструктуры организации, чтобы выявлять недостатки и уязвимости;

• использовать надёжное решение как для личных гаджетов, так и для обеспечения безопасности корпоративных конечных устройств, такое как Kaspersky Endpoint Security forBusiness. Оно позволяет обнаруживать как уже известные, так и новые угрозы. Решение анализирует состояние системы, быстро выявляет вредоносную активность и предотвращает использование уязвимостей.

Ипотека для технических специалистов: «Наурыз жұмыскер» появится в марте
23 января 2025 в 21:57
Землю у Казахстана на 49 лет арендует США
22 января 2025 в 10:42
Казахстанский футболист уезжает в Челси: сделка за €4,3 млн
23 января 2025 в 21:52
Казахстан ведет себя максимально ответственно – политолог о расследовании крушения самолета в Актау
22 января 2025 в 16:16
ТОП-3 социальных выплат в Казахстане за 2024 год
23 января 2025 в 21:23
ВАП: Граждане Центральной Азии перевели домой в 7 раз больше заработанных средств, чем заработали
21 января 2025 в 15:14
Ограничение на покупку картофеля: в Астане ввели лимит
23 января 2025 в 20:44
Рейтинг вузов Казахстана 2025: заявление НПП «Атамекен»
22 января 2025 в 19:15
В посольствах Казахстана начнут выдавать ИИН иностранцам
23 января 2025 в 19:58
Уникальные возможности: какие два знака Зодиака после 20 января заработают много денег
18 января 2025 в 17:59
Прогноз погоды в Астане на ближайшие 3 дня
23 января 2025 в 19:09
Падение акций «Казахтелекома» связано со спекуляциями на рынке
23 января 2025 в 15:20
Исторический кинотеатр в Караганде снова вернулся в собственность государства
23 января 2025 в 18:17
Сколько стоят доллар, евро и рубль в обменниках 23 января
23 января 2025 в 08:25
Благодаря работе Антикора возможно понижение цен на лекарства и медизделия
23 января 2025 в 17:57
К чему снится медведь: что произойдет, толкование, сонники
18 мая 2022 в 14:29
За 11 месяцев 2024 года число электромобилей в Казахстане выросло в 1,6 раза
23 января 2025 в 16:47
Из Шымкента будут запущены новые международные авиарейсы
22 января 2025 в 11:45
Снижение уровня воды в Каспийском море: сенатор высказался о влиянии на экономику Казахстана
23 января 2025 в 16:28
Вход на eGov.kz по-новому. Пошаговая инструкция
13 марта 2022 в 10:17
Евразийский банк предупредил о сбое в работе своих сервисов
23 января 2025 в 16:23
Лучшие бизнес-идеи для Казахстана в 2023
27 июня 2022 в 21:07
Изменен список лиц, обслуживаемых в VIP-залах аэропортов Казахстана
23 января 2025 в 16:17
К чему чешется правая рука: толкование, приметы, причины
14 июня 2022 в 12:31