Нов зловреден софтуер атакува фирми чрез фалшиви имейли за „нарушение на авторски права“

Киберпрестъпници, стоящи зад зловредния софтуер Noodlophile, използват все по-усъвършенствани методи за разпространение на вируса си. Основният им инструмент са добре подготвени фишинг имейли, насочени към компании в САЩ, Европа, балтийските държави и региона Азия–Тихоокеанския регион.

Как работи атаката?

Нападателите изпращат имейли, които изглеждат като официални уведомления за нарушение на авторски права във Facebook. Съобщенията съдържат конкретни данни – като ID на страници във Facebook или информация за собствениците на фирми – което създава впечатление за достоверност. Това е типичен пример за т.нар. spear-phishing – насочени атаки, персонализирани за всяка жертва.

Имейлите често идват от Gmail акаунти, за да не предизвикват съмнение. В тях има линк към Dropbox, откъдето се сваля компресиран файл (ZIP или MSI). При стартиране този файл използва легитимна програма – Haihaisoft PDF Reader – за да „скрие“ и стартира заразения код. Преди това се изпълняват скриптове, които осигуряват постоянен достъп до системата чрез Windows Registry.

Защо е опасен Noodlophile?

Noodlophile е вид инфостийлър – зловреден софтуер, създаден да краде данни. Той може да събира:

  • информация от уеб браузъри (пароли, бисквитки, история на посещенията),
  • системни данни и мрежови настройки,
  • файлове от устройството,
  • и дори да прави скрийншоти или да записва натискания на клавиши.

Изследванията показват, че разработчиците продължават да разширяват функциите му. В бъдеще той може да получи възможности за криптиране на файлове, което ще го доближи до рансъмуер.

Какво е новото в тази кампания?

За разлика от по-стари атаки, настоящата версия на Noodlophile използва легитимни уязвимости в софтуер, сложни методи за прикриване чрез Telegram групи и динамично зареждане на кода в паметта – техники, които затрудняват антивирусните програми. Telegram се използва като своеобразен „склад“ за връзки към сървърите, от които се тегли заразата, което прави откриването и спирането ѝ по-трудно.

Тази практика напомня на друга голяма кампания от 2024 г., при която се използваха подобни фалшиви уведомления за авторски права за разпространение на друг вирус – Rhadamanthys Stealer.

Кого застрашава?

Основните мишени са фирми, които имат активно присъствие в социалните мрежи, най-вече във Facebook. Там рискът от „съобщения за нарушение на авторски права“ изглежда напълно реален, а това прави служителите по-лесни жертви на измамата.

Как да се предпазим?

  • Винаги проверявайте внимателно имейлите, които твърдят, че са от Facebook или друга голяма платформа.
  • Никога не отваряйте прикачени файлове или линкове от съмнителни източници.
  • Използвайте антивирусен софтуер и актуализирани системи.
  • Обучавайте служителите си за подобни заплахи – социалното инженерство е основното оръжие на такива атаки.

Тагове:

#Киберсигурност | #Facebook | #Windows | #Зловреден Софтуер | #Кражба На Данни |

Последни Публикации

1
ферма със sim карти

Европол разби сложна мрежа за киберизмами със SIM ферми

На 10 октомври 2025 г. Европол, европейската полицейска агенция, обяви, че е разбила сложна платформа за киберпрестъпления, известна като "киберпрестъпност като услуга" (Cybercrime-as-a-Service, CaaS). Тази платформа е използвала т.нар. SIM ферма – система от устройства, които управляват голям брой ...
2
лого на Windows, изобразено като щит

Microsoft поправя 183 уязвимости: Три вече се използват от хакери

На 14 октомври 2025 г. Microsoft публикува корекции за рекордните 183 уязвимости в сигурността на своите продукти. Сред тях има три уязвимости, които вече се използват активно от хакери. В същото време компанията официално прекрати поддръжката на операционната система Windows 10, освен за компютри, ...
3
хакер поема контрола над RTU устройство и управлява електрическата мрежа

Сериозни уязвимости в устройства на Red Lion: Заплаха за промишлените системи

Изследователи в областта на киберсигурността разкриха два сериозни проблема в сигурността на продуктите на Red Lion Sixnet, наречени "дистанционни терминални устройства" (RTU), които се използват в промишлени системи. Ако тези уязвимости бъдат използвани от злонамерени лица, те могат да позволят изп ...
4
отбор от супергерои се бори с кибер заплахите в интернет

Киберзаплахите на седмицата: нови атаки, обединени хакери и уязвимости в големи системи

Всяка седмица дигиталният свят ни напомня, че тишината не означава сигурност. Кибератаките често започват тихо – една незащитена уязвимост, забравена парола или незашифровано резервно копие. Когато алармата най-после се задейства, щетите вече са нанесени.Тази седмица ще разгледаме как нападателите п ...
5
Управител на корпорация е силно притеснен от кибер заплахите пред бизнеса

Дигиталните заплахи: Седмичен Бюлетин

Киберсветът в турбо режим: Заплахите стават все по-умни Живеем във време, в което удобството върви ръка за ръка с риска. Всяко умно устройство, всяка нова услуга в облака и всяка чат платформа, която ни улеснява, всъщност разширява "бойната линия", по която могат да ни атакуват хакерите. Вече не гов ...
6
експерт по киберсигурност внедрява изкуствен интелект

5 критични въпроса при внедряване на решения за сигурност с AI

В наши дни изкуственият интелект (AI) не е просто модерна дума, а двигател на бизнеса. Все повече компании използват AI и облачни технологии, за да обработват огромни обеми данни, да вземат по-добри решения и да създават нови продукти. С тази огромна сила обаче идва и голяма отговорност, особено ког ...