- Регистрация
- 26.10.16
- Сообщения
- 2,233
- Онлайн
- 38д 4ч 33м
- Сделки
- 251
- Нарушения
- 0 / 0
По словам исследователей Лаборатории Касперского , когда пользователь извлекает и запускает NullMixer, он загружает множество вредоносных двоичных файлов на устройство, таких как бэкдоры, банковские трояны, загрузчики вредоносного ПО, шпионское ПО и других.
NullMixer способен красть учетные данные пользователя, адреса, данные платежных карт, криптовалюты и cookie-файлов сеансов аккаунтов Facebook* и Amazon. Но отличительной особенностью вредоносного ПО является его способность загружать десятки троянов одновременно, что значительно увеличивает масштабы заражения.
Цепочки атак обычно начинаются, когда пользователь загружает взломанное ПО с мошеннического сайта. Он скачивает защищенный паролем архив, содержащий исполняемый файл, который при запуске сбрасывает и запускает второй установочный двоичный файл, предназначенный для доставки множества вредоносных файлов.
Злоумышленник используют отравление SEO (SEO poisoning), наполняя сайт ключевыми словами, чтобы он показывался в самых первых результатах поиска.
Лаборатория Касперского в августе обнаружила, что NullMixer распространял вредоносное расширение Google Chrome «FB Stealer», которое может красть учетные данные Facebook* и подменять поисковые системы.
Помимо прочих, NullMixer также распространяет множество инфостилеров:
- Raccoon Stealer ;
- Redline Stealer ;
- Vidar .
- PrivateLoader ;
- SmokeLoader .