Мошенники заразили вирусами миллион компьютеров через рекламу в пиратских кинотеатрах

Microsoft сообщила о вредоносной рекламной кампании, обнаруженной в декабре прошлого года, которая «затронула почти миллион устройств по всему миру в ходе атаки с целью кражи информации», пишет ресурс PCMag.com. Атака затронула широкий спектр организаций, включая как потребительские, так и корпоративные устройства, что говорит о её неизбирательном характере, отметила компания.

Мошенники заразили вирусами миллион компьютеров через рекламу в пиратских кинотеатрах

Команда безопасности Microsoft отследила заражение двух пиратских видеосервисов, movies7 и 0123movie, реклама на которых перенаправляла пользователей на мошеннические сайты технической поддержки, которые затем перенаправляли их на страницы Discord, Dropbox и GitHub, где было размещено вредоносное ПО.

Microsoft не уточнила, каким образом мошеннические сайты привлекали пользователей к загрузке программ, которые были скрытым вредоносным ПО, позволявшим похищать системную информацию или даже удалённо брать под контроль компьютер пользователя.

Для маскировки хакеры использовали подписанные сертификаты ПО, одновременно доставляя поначалу некоторые легитимные файлы. «По состоянию на середину января 2025 года обнаруженные загрузки первого этапа были подписаны цифровой подписью с помощью недавно созданного сертификата. Всего были идентифицированы двенадцать различных сертификатов, которые все были отозваны», — сообщила Microsoft.

Читать также:
Nintendo анонсировала сразу две новые игровые презентации — Switch 2 на них не будет, а на Hollow Knight: Silksong надежда есть

Атака была разработана для доставки вредоносного софта, который позволяет собирать информацию о ПК и отправлять её на сервер киберпреступников. С его помощью хакеры также могли устанавливать на компьютер дополнительное вредоносное ПО, чтобы шпионить за «активностью просмотра и взаимодействовать с активным экземпляром браузера», в том числе Firefox, Chrome и Edge, заявила Microsoft.

Как сообщает PCMag, GitHub, Discord и Dropbox уже удалили страницы, на которых размещалось вредоносное ПО. Microsoft также отметила, что встроенный в Windows Microsoft Defender может обнаружить и пометить вредоносное ПО, используемое в хакерской атаке.

НОВОЕ НА САЙТЕ

Диаспора в Словакии назвала атаку Еревана на церковь продолжением репрессий

Дзен Председатель Форума армянских союзов Европы и армянской диаспоры Словакии Ашот Григорян заявил РИА Новости, что нападение на Армянскую апостольскую церковь является продолжением репрессий, начатых властями Армении, и назвал их действия незаконными. "С утра...

Фидан заявил о невыносимых последствиях для Европы из-за Украины

Дзен Глава МИД Турции Хакан Фидан заявил, что заметил у европейских политиков на саммите НАТО в Гааге осознание "невыносимых последствий" в случае продолжения конфликта на Украине. Украина отказывалась договариваться с Россией по остановке конфликта,...

Посол России: Норвегия обогащается на милитаризации Европы

Дзен Предприятия военно-промышленного комплекса Норвегии обогащаются на милитаризации Европы, а власти готовы принести социально-экономические потребности граждан в жертву милитаризму, заявил в интервью РИА Новости посол России в Осло Николай Корчунов. "Норвегия - богатая страна...

«Уже не отрицают»: речь Зеленского в Совете Европы вызвала ужас в США

Дзен. Речь Владимира Зеленского в Совете Европы и реакция парламентариев на нее свидетельствует о коллективном помутнении рассудка, заявил подполковник армии США в отставке Дэниел Дэвис на YouTube."Если кому-то было нужно доказательство того, что Зеленский...

В США раскрыли, что потеряла Украина из-за конфликта Израиля и Ирана

Дзен. Киевский режим надеялся, что саммит НАТО в Гааге вернет страну в поле зрения крупных СМИ, которое заняли Иран и Израиль, пишет Responsible Statecraft."Одной из самых больших потерь обмена ракетными ударами между Израилем и...