Опасност в пощата: Новите фишинг атаки от името на украинската полиция

В последните седмици киберпрестъпниците са станали още по-изобретателни, като използват името на украински държавни институции, за да мамят потребители с фишинг атаки. Според нов доклад на Fortinet FortiGuard Labs, тези атаки разпространяват зловреден софтуер, наречен CountLoader, който от своя страна инсталира други опасни програми като Amatera Stealer и PureMiner. Но какво точно представляват тези заплахи и как да се предпазим? Нека разгледаме в детайли.

Как работи атаката?

Фишинг атаките започват с изпращането на имейли, които изглеждат сякаш идват от Националната полиция на Украйна. Тези съобщения съдържат прикачен файл във формат SVG (Scalable Vector Graphics), който на пръв поглед изглежда безобиден. SVG файловете обаче са проектирани така, че да подлъжат потребителя да отвори зловреден архив, защитен с парола (ZIP файл). В този архив се намира файл във формат CHM (Compiled HTML Help), който задейства верига от събития, водещи до инсталирането на CountLoader.

CountLoader е своеобразен „разпространител“ на други зловредни програми. В конкретния случай той инсталира Amatera Stealer – програма, която краде лична информация, и PureMiner – софтуер, който тайно използва ресурсите на компютъра ви, за да копае криптовалута за хакерите. И двете програми са особено опасни, защото работят „без файл“ – тоест, те се зареждат директно в паметта на компютъра, което ги прави трудни за откриване от антивирусни програми.

Кои са мишените и какво крадат?

Атаките са насочени предимно към украински държавни институции, но всеки, който получи подобен имейл, може да стане жертва. Amatera Stealer е особено опасен, защото събира огромно количество информация от заразения компютър. Той може да:

  • Събира системна информация за устройството ви.
  • Краде файлове с определени разширения, които хакерите смятат за ценни.
  • Извлича данни от браузъри като Chrome, Firefox и други, включително запазени пароли и история на сърфиране.
  • Прибира информация от приложения като Steam, Telegram, FileZilla и портфейли за криптовалути.

От друга страна, PureMiner работи тихо във фонов режим и използва процесора или графичната карта на компютъра ви, за да „копае“ криптовалута за хакерите. Това може да забави значително устройството ви и да увеличи сметките ви за ток, без дори да подозирате.

Кой стои зад атаките?

И двете програми – Amatera Stealer и PureMiner – са част от по-голям арсенал от зловреден софтуер, разработен от хакер, известен като PureCoder. Този престъпник е създал и други опасни инструменти, като:

  • PureCrypter – програма, която прикрива зловредния код, за да не бъде открит от антивирусни програми.
  • PureRAT – усъвършенствана версия на друг зловреден софтуер, която дава на хакерите пълен контрол над заразения компютър.
  • PureLogs – крадец на информация и ключове.
  • BlueLoader – програма, която може да превърне заразения компютър в част от ботнет.
  • PureClipper – зловреден софтуер, който подменя адреси на крипто портфейли в клипборда ви, за да пренасочва транзакции към хакерите.

Тези инструменти показват, че PureCoder е сериозен играч в света на киберпрестъпността, който постоянно усъвършенства своите методи.

Подобни атаки и в други страни

Интересно е, че подобни фишинг атаки не са насочени само към Украйна. Според компанията Huntress, вероятно виетнамска хакерска група използва сходни техники, като изпраща имейли, които предупреждават за нарушаване на авторски права. Тези имейли също съдържат ZIP архиви, които водят до инсталирането на друг зловреден софтуер, наречен PXA Stealer, който от своя страна може да инсталира PureRAT. Това показва, че киберпрестъпниците стават все по-организирани и използват сложни, многослойни атаки, за да избегнат откриване.

Как да се предпазим?

За да избегнете подобни заплахи, е важно да бъдете внимателни и да следвате няколко прости правила:

  • Не отваряйте прикачени файлове от непознати изпращачи. Дори ако имейлът изглежда легитимен, проверете внимателно адреса на подателя и съдържанието му.
  • Избягвайте да кликате върху подозрителни връзки. Ако имейлът ви подканя да изтеглите файл или да посетите сайт, първо се уверете, че източникът е надежден.
  • Използвайте актуална антивирусна програма. Тя може да ви предпази от зловреден софтуер, дори ако случайно отворите опасен файл.
  • Редовно актуализирайте софтуера си. Много атаки се възползват от остарели версии на операционни системи или програми.
  • Бъдете скептични към спешни съобщения. Фишинг имейлите често използват тактики, които ви притискат да действате бързо, без да мислите.

Защо това е важно?

Тези атаки са доказателство, че киберпрестъпниците стават все по-изобретателни и опасни. Използването на имена на държавни институции и привидно безобидни файлове като SVG показва, че хакерите разчитат на нашето доверие и невнимание. Затова е изключително важно да бъдем нащрек, особено когато става въпрос за имейли от непознати източници.

Ако случайно сте отворили подозрителен файл или сте забелязали необичайно поведение на компютъра си (например забавяне или високо натоварване на процесора), незабавно се свържете с ИТ специалист или използвайте антивирусна програма, за да проверите системата си.

Заключение

Киберзаплахите като тези, описани от Fortinet и Huntress, показват колко е важно да сме информирани и внимателни в дигиталния свят. С малко повече предпазливост и здрав разум можем да се предпазим от опитите на хакерите да откраднат нашите данни или да използват устройствата ни за свои цели. Бъдете внимателни, проверявайте два пъти всичко, което изглежда подозрително

Тагове:

#Malware | #Spyware | #Атаки | #Кражба На Данни | #Криптовалута | #Фишинг |

Последни Публикации

1
кибератака върху реакт и DDoS атака срещу Cloudflare

От React2Shell до 29,7 Tbps DDoS – лудата киберседмица

Тази седмица интернет отново се тресеше – от критична уязвимост в най-популярната платформа за уеб разработка до най-голямата DDoS атака в историята. Хакери атакуваха инструменти с изкуствен интелект, разпространяваха фалшиви банкови приложения и заливаха цели мрежи с трафик. Всичко това се случи за ...
2
тълпи от хора оковани във информационни вериги, които възпират тяхното право на свободно изразяване и придвижване

Как Индия и Русия установиха тоталния контрол над масите

През последните месеци все повече държави въвеждат практика, която на пръв поглед изглежда „за наше добро“ – задължително предварително инсталиране на правителствени приложения върху всички нови смартфони чрез промяна в закона или административна заповед. Индия и Русия вече го направиха официално. И ...
3
Sturnus завладява смартфона на потребител

Внимание: Sturnus завладява телефони и източва банкови сметки

Специалисти по киберсигурност разкриха подробности за нов злонамерен софтуер (malware), който атакува именно телефоните с Android. Той се нарича Sturnus и е от типа „банков троянски кон“ – тоест програма, която краде банкови данни и може напълно да завладее телефона, за да извършва измами с парите н ...
4
американци са предани на съд, защото помагат на корейски ИТ работници да работят незаконно чрез отдалечен достъп

$2,2 млн. за Пхенян: петима признаха вина за голямата IT измама

Петима души се признаха за виновни, че са помагали на севернокорейски IT специалисти да работят незаконно в американски компании Министерството на правосъдието на САЩ обяви в петък, че петима души са се признали за виновни, защото са помагали на Северна Корея да заобикаля международните санкции и да ...
5
във футуристична съдебна зала се води дело от Гугъл срещу хакерска организация

Дело за 1 млрд. долара: Google срещу PhaaS

Google съди китайски хакери за огромна измамна платформа Google заведе гражданско дело в съда на САЩ в Ню Йорк (конкретно в Южния окръг на Ню Йорк, срещу хакери от Китай. Те стоят зад голяма платформа за измами, наречена Lighthouse. Тази платформа работи по модела Phishing-as-a-Service, което означа ...
6
супергерои се борят с киберзапалхите на седмицата

Хакери, измами и затвор: Топ киберсъбития от седмицата

Новият Рансъмуер "Cephalus" Атакува Чрез Компрометирани RDP Акаунти От средата на юни 2025 г. в киберпространството оперира нов рансъмуер, базиран на езика Go, наречен Cephalus. Той успява да проникне в организации, като краде идентификационни данни от акаунти за Протокола за отдалечен работен плот ...