Нов зловреден софтуер атакува фирми чрез фалшиви имейли за „нарушение на авторски права“

Киберпрестъпници, стоящи зад зловредния софтуер Noodlophile, използват все по-усъвършенствани методи за разпространение на вируса си. Основният им инструмент са добре подготвени фишинг имейли, насочени към компании в САЩ, Европа, балтийските държави и региона Азия–Тихоокеанския регион.

Как работи атаката?

Нападателите изпращат имейли, които изглеждат като официални уведомления за нарушение на авторски права във Facebook. Съобщенията съдържат конкретни данни – като ID на страници във Facebook или информация за собствениците на фирми – което създава впечатление за достоверност. Това е типичен пример за т.нар. spear-phishing – насочени атаки, персонализирани за всяка жертва.

Имейлите често идват от Gmail акаунти, за да не предизвикват съмнение. В тях има линк към Dropbox, откъдето се сваля компресиран файл (ZIP или MSI). При стартиране този файл използва легитимна програма – Haihaisoft PDF Reader – за да „скрие“ и стартира заразения код. Преди това се изпълняват скриптове, които осигуряват постоянен достъп до системата чрез Windows Registry.

Защо е опасен Noodlophile?

Noodlophile е вид инфостийлър – зловреден софтуер, създаден да краде данни. Той може да събира:

  • информация от уеб браузъри (пароли, бисквитки, история на посещенията),
  • системни данни и мрежови настройки,
  • файлове от устройството,
  • и дори да прави скрийншоти или да записва натискания на клавиши.

Изследванията показват, че разработчиците продължават да разширяват функциите му. В бъдеще той може да получи възможности за криптиране на файлове, което ще го доближи до рансъмуер.

Какво е новото в тази кампания?

За разлика от по-стари атаки, настоящата версия на Noodlophile използва легитимни уязвимости в софтуер, сложни методи за прикриване чрез Telegram групи и динамично зареждане на кода в паметта – техники, които затрудняват антивирусните програми. Telegram се използва като своеобразен „склад“ за връзки към сървърите, от които се тегли заразата, което прави откриването и спирането ѝ по-трудно.

Тази практика напомня на друга голяма кампания от 2024 г., при която се използваха подобни фалшиви уведомления за авторски права за разпространение на друг вирус – Rhadamanthys Stealer.

Кого застрашава?

Основните мишени са фирми, които имат активно присъствие в социалните мрежи, най-вече във Facebook. Там рискът от „съобщения за нарушение на авторски права“ изглежда напълно реален, а това прави служителите по-лесни жертви на измамата.

Как да се предпазим?

  • Винаги проверявайте внимателно имейлите, които твърдят, че са от Facebook или друга голяма платформа.
  • Никога не отваряйте прикачени файлове или линкове от съмнителни източници.
  • Използвайте антивирусен софтуер и актуализирани системи.
  • Обучавайте служителите си за подобни заплахи – социалното инженерство е основното оръжие на такива атаки.

Тагове:

#Киберсигурност | #Facebook | #Windows | #Зловреден Софтуер | #Кражба На Данни |

Последни Публикации

1
кибератака върху реакт и DDoS атака срещу Cloudflare

От React2Shell до 29,7 Tbps DDoS – лудата киберседмица

Тази седмица интернет отново се тресеше – от критична уязвимост в най-популярната платформа за уеб разработка до най-голямата DDoS атака в историята. Хакери атакуваха инструменти с изкуствен интелект, разпространяваха фалшиви банкови приложения и заливаха цели мрежи с трафик. Всичко това се случи за ...
2
тълпи от хора оковани във информационни вериги, които възпират тяхното право на свободно изразяване и придвижване

Как Индия и Русия установиха тоталния контрол над масите

През последните месеци все повече държави въвеждат практика, която на пръв поглед изглежда „за наше добро“ – задължително предварително инсталиране на правителствени приложения върху всички нови смартфони чрез промяна в закона или административна заповед. Индия и Русия вече го направиха официално. И ...
3
Sturnus завладява смартфона на потребител

Внимание: Sturnus завладява телефони и източва банкови сметки

Специалисти по киберсигурност разкриха подробности за нов злонамерен софтуер (malware), който атакува именно телефоните с Android. Той се нарича Sturnus и е от типа „банков троянски кон“ – тоест програма, която краде банкови данни и може напълно да завладее телефона, за да извършва измами с парите н ...
4
американци са предани на съд, защото помагат на корейски ИТ работници да работят незаконно чрез отдалечен достъп

$2,2 млн. за Пхенян: петима признаха вина за голямата IT измама

Петима души се признаха за виновни, че са помагали на севернокорейски IT специалисти да работят незаконно в американски компании Министерството на правосъдието на САЩ обяви в петък, че петима души са се признали за виновни, защото са помагали на Северна Корея да заобикаля международните санкции и да ...
5
във футуристична съдебна зала се води дело от Гугъл срещу хакерска организация

Дело за 1 млрд. долара: Google срещу PhaaS

Google съди китайски хакери за огромна измамна платформа Google заведе гражданско дело в съда на САЩ в Ню Йорк (конкретно в Южния окръг на Ню Йорк, срещу хакери от Китай. Те стоят зад голяма платформа за измами, наречена Lighthouse. Тази платформа работи по модела Phishing-as-a-Service, което означа ...
6
супергерои се борят с киберзапалхите на седмицата

Хакери, измами и затвор: Топ киберсъбития от седмицата

Новият Рансъмуер "Cephalus" Атакува Чрез Компрометирани RDP Акаунти От средата на юни 2025 г. в киберпространството оперира нов рансъмуер, базиран на езика Go, наречен Cephalus. Той успява да проникне в организации, като краде идентификационни данни от акаунти за Протокола за отдалечен работен плот ...