Мошенники заразили вирусами миллион компьютеров через рекламу в пиратских кинотеатрах

Microsoft сообщила о вредоносной рекламной кампании, обнаруженной в декабре прошлого года, которая «затронула почти миллион устройств по всему миру в ходе атаки с целью кражи информации», пишет ресурс PCMag.com. Атака затронула широкий спектр организаций, включая как потребительские, так и корпоративные устройства, что говорит о её неизбирательном характере, отметила компания.

Мошенники заразили вирусами миллион компьютеров через рекламу в пиратских кинотеатрах

Команда безопасности Microsoft отследила заражение двух пиратских видеосервисов, movies7 и 0123movie, реклама на которых перенаправляла пользователей на мошеннические сайты технической поддержки, которые затем перенаправляли их на страницы Discord, Dropbox и GitHub, где было размещено вредоносное ПО.

Microsoft не уточнила, каким образом мошеннические сайты привлекали пользователей к загрузке программ, которые были скрытым вредоносным ПО, позволявшим похищать системную информацию или даже удалённо брать под контроль компьютер пользователя.

Для маскировки хакеры использовали подписанные сертификаты ПО, одновременно доставляя поначалу некоторые легитимные файлы. «По состоянию на середину января 2025 года обнаруженные загрузки первого этапа были подписаны цифровой подписью с помощью недавно созданного сертификата. Всего были идентифицированы двенадцать различных сертификатов, которые все были отозваны», — сообщила Microsoft.

Читать также:
Древний зонд NASA «Вояджер-1» полностью восстановил связь с Землёй

Атака была разработана для доставки вредоносного софта, который позволяет собирать информацию о ПК и отправлять её на сервер киберпреступников. С его помощью хакеры также могли устанавливать на компьютер дополнительное вредоносное ПО, чтобы шпионить за «активностью просмотра и взаимодействовать с активным экземпляром браузера», в том числе Firefox, Chrome и Edge, заявила Microsoft.

Как сообщает PCMag, GitHub, Discord и Dropbox уже удалили страницы, на которых размещалось вредоносное ПО. Microsoft также отметила, что встроенный в Windows Microsoft Defender может обнаружить и пометить вредоносное ПО, используемое в хакерской атаке.

НОВОЕ НА САЙТЕ

Названа дата «спасения» застрявших на МКС астронавтов NASA

В NASA определились с датой возвращения с космической станции двух случайно застрявших там астронавтов, которые летели в 10-дневную командировку, а пробыли там уже девять месяцев. Они могли бы легко увеличить этот срок ещё на...

Второй подряд взрыв Starship в небе может указывать на фундаментальные проблемы с кораблём

Восьмой тестовый запуск корабля Starship компании SpaceX закончился взрывом и огненным дождём в небе — фактически таким же образом, как предыдущий седьмой испытательный полёт. Для компании SpaceX это может означать фундаментальную проблему с новой...

Разъём питания Nvidia GeForce RTX 5090 способен нагреться до 150 °C при совершенно правильном подключении

Обозреватель HardwareLuxx Андреас Шиллинг (Andreas Schilling) зафиксировал экстремальный нагрев разъёма питания видеокарты Nvidia GeForce RTX 5090. В ходе тестирования с использованием дорогостоящего тепловизора он обнаружил, что 12+4-контактный разъём достиг температуры свыше 150 °C. При...

Мошенники нашли новые способы выдавать б/у HDD за новые — Seagate рассказала, как такие выявлять

Волна поддельных жёстких дисков Seagate захлестнула рынок и не утихает. Немецкое издание Heise выявило новый способ мошенничества, связанный с манипулированием метаданных. Злоумышленники научились изменять показатели Field Accessible Reliability Metrics (FARM), что позволяет продавать бывшие...

Micron показала самый быстрый SSD в мире — с PCIe 6.0 и скоростью до 27 Гбайт/с

Компания Micron совместно с Astera Labs продемонстрировала на конференции DesignCon 2025 первый в мире твердотельный накопитель (SSD) с интерфейсом PCIe 6.0. Устройство было протестировано в связке с сетевым коммутатором Scorpio PCIe 6.0 от Astera...