• Добро пожаловать в Пиратскую Бухту! Чтобы получить полный доступ к форуму пройдите регистрацию!
  • Гость, стой!

    В бухте очень не любят флуд и сообщения без смысловой нагрузки!
    Чтобы не получить бан, изучи правила форума!

    Если хотите поблагодарить автора темы, или оценить реплику пользователя, для этого есть кнопки: "Like" и "Дать на чай".

Новости DuckTail атакует бизнес-аккаунты Facebook

Пригоршня

Штурман
Бродяга
Регистрация
26.10.16
Сообщения
2,233
Онлайн
38д 6ч 10м
Сделки
251
Нарушения
0 / 0
Montserrat Semi-Bold.png

Специалисты из Zscaler сообщили о том, что обнаружили в дикой природе PHP-версию инфостилера Ducktail, которая распространяется с помощью пиратских версий программ приложений и игр. Как и более ранние версии на .NetCore, PHP-версия также нацелена на кражу личной информации жертв, сохраненной в браузере (информация об учетной записи Facebook и т.д.).

Напомним, ранее группировка Ducktail была замечена компанией WithSecure в конце июля 2022 года

И если предыдущие версии вредоноса использовали Telegram в качестве канала для передачи информации злоумышленникам, то PHP-версия, обнаруженная в августе 2022 года, устанавливает соединения с веб-сайтом, на котором данные хранятся в формате JSON. Цепочки атак, замеченные Zscaler, предполагают встраивание вредоносной программы в ZIP-архивы, размещенные на файлообменниках под видом взломанных версий Microsoft Office, игр и порнографии.

Как только жертв запускает установщик программы, активируется PHP-скрипт, который запускает вредоносный код, похищающий информацию из веб-браузеров, криптовалютных кошельков и учетных записей Facebook Business.

В заключении отчета исследователи сказали, что разработчики DuckTail постоянно вносят изменения и совершенствуют свое ПО, чтобы эффективнее заражать жертв и красть больше информации о них.
 
Сверху