SOS :: Security Operation Space
25 апреля, четверг, 00:00
|
Hot News:

Зловред вместо патча для Spectre и Meltdown

16 января 2018 г., вторник, 05:39

Поддельный немецкоязычный сайт уже заблокирован, пользователи предупреждены о вредоносной спам-кампании.

Исследователи из Malwarebytes обнаружили поддельный сайт Федерального управления по информационной безопасности Германии (Bundesamt f?r Sicherheit in der Informationstechnik, BSI), созданный для распространения программы-загрузчика Smoke Loader под видом патча для уязвимостей Meltdown и Spectre.

Вредоносная копия сайта BSI, размещенная в домене .bid, использует SSL-сертификат, выданный УЦ Comodo, и содержит информацию о Spectre и Meltdown. Здесь же приведена ссылка на «патч от Intel и AMD» — zip-архив с вредоносным исполняемым файлом.

В ходе тестирования данный зловред, идентифицированный как Smoke Loader, пытался соединяться с разными сайтами в зоне RU и отправлять зашифрованные данные.

Примечательно, что в поле subjectAltName сертификата, используемого злоумышленниками, указана не только информация, ассоциированная с их доменом, но также значения, свидетельствующие о наличии немецкоязычного шаблона для поддельного обновления Adobe Flash Player.

Исследователи уведомили о своей находке Comodo и CDN-провайдера CloudFlare; благодаря отклику последнего доступ к вредоносному сайту был за считанные минуты заблокирован.

Киберзлоумышленники всегда прилежно отслеживают «горячие» новости и оперативно пускают в ход такие темы в качестве приманки. На прошлой неделе BSI опубликовало предупреждение о спамовых письмах, написанных от имени Управления и предлагающих патч для Spectre/Meltdown. В отдельном пресс-релизе представители власти пояснили, что вендоры никогда не распространяют обновления по электронной почте. В обеих публикациях приведены скриншоты спам-письма и поддельного сайта с вредоносными ссылками.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.072
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.