Опасност в пощата: Новите фишинг атаки от името на украинската полиция

В последните седмици киберпрестъпниците са станали още по-изобретателни, като използват името на украински държавни институции, за да мамят потребители с фишинг атаки. Според нов доклад на Fortinet FortiGuard Labs, тези атаки разпространяват зловреден софтуер, наречен CountLoader, който от своя страна инсталира други опасни програми като Amatera Stealer и PureMiner. Но какво точно представляват тези заплахи и как да се предпазим? Нека разгледаме в детайли.

Как работи атаката?

Фишинг атаките започват с изпращането на имейли, които изглеждат сякаш идват от Националната полиция на Украйна. Тези съобщения съдържат прикачен файл във формат SVG (Scalable Vector Graphics), който на пръв поглед изглежда безобиден. SVG файловете обаче са проектирани така, че да подлъжат потребителя да отвори зловреден архив, защитен с парола (ZIP файл). В този архив се намира файл във формат CHM (Compiled HTML Help), който задейства верига от събития, водещи до инсталирането на CountLoader.

CountLoader е своеобразен „разпространител“ на други зловредни програми. В конкретния случай той инсталира Amatera Stealer – програма, която краде лична информация, и PureMiner – софтуер, който тайно използва ресурсите на компютъра ви, за да копае криптовалута за хакерите. И двете програми са особено опасни, защото работят „без файл“ – тоест, те се зареждат директно в паметта на компютъра, което ги прави трудни за откриване от антивирусни програми.

Кои са мишените и какво крадат?

Атаките са насочени предимно към украински държавни институции, но всеки, който получи подобен имейл, може да стане жертва. Amatera Stealer е особено опасен, защото събира огромно количество информация от заразения компютър. Той може да:

  • Събира системна информация за устройството ви.
  • Краде файлове с определени разширения, които хакерите смятат за ценни.
  • Извлича данни от браузъри като Chrome, Firefox и други, включително запазени пароли и история на сърфиране.
  • Прибира информация от приложения като Steam, Telegram, FileZilla и портфейли за криптовалути.

От друга страна, PureMiner работи тихо във фонов режим и използва процесора или графичната карта на компютъра ви, за да „копае“ криптовалута за хакерите. Това може да забави значително устройството ви и да увеличи сметките ви за ток, без дори да подозирате.

Кой стои зад атаките?

И двете програми – Amatera Stealer и PureMiner – са част от по-голям арсенал от зловреден софтуер, разработен от хакер, известен като PureCoder. Този престъпник е създал и други опасни инструменти, като:

  • PureCrypter – програма, която прикрива зловредния код, за да не бъде открит от антивирусни програми.
  • PureRAT – усъвършенствана версия на друг зловреден софтуер, която дава на хакерите пълен контрол над заразения компютър.
  • PureLogs – крадец на информация и ключове.
  • BlueLoader – програма, която може да превърне заразения компютър в част от ботнет.
  • PureClipper – зловреден софтуер, който подменя адреси на крипто портфейли в клипборда ви, за да пренасочва транзакции към хакерите.

Тези инструменти показват, че PureCoder е сериозен играч в света на киберпрестъпността, който постоянно усъвършенства своите методи.

Подобни атаки и в други страни

Интересно е, че подобни фишинг атаки не са насочени само към Украйна. Според компанията Huntress, вероятно виетнамска хакерска група използва сходни техники, като изпраща имейли, които предупреждават за нарушаване на авторски права. Тези имейли също съдържат ZIP архиви, които водят до инсталирането на друг зловреден софтуер, наречен PXA Stealer, който от своя страна може да инсталира PureRAT. Това показва, че киберпрестъпниците стават все по-организирани и използват сложни, многослойни атаки, за да избегнат откриване.

Как да се предпазим?

За да избегнете подобни заплахи, е важно да бъдете внимателни и да следвате няколко прости правила:

  • Не отваряйте прикачени файлове от непознати изпращачи. Дори ако имейлът изглежда легитимен, проверете внимателно адреса на подателя и съдържанието му.
  • Избягвайте да кликате върху подозрителни връзки. Ако имейлът ви подканя да изтеглите файл или да посетите сайт, първо се уверете, че източникът е надежден.
  • Използвайте актуална антивирусна програма. Тя може да ви предпази от зловреден софтуер, дори ако случайно отворите опасен файл.
  • Редовно актуализирайте софтуера си. Много атаки се възползват от остарели версии на операционни системи или програми.
  • Бъдете скептични към спешни съобщения. Фишинг имейлите често използват тактики, които ви притискат да действате бързо, без да мислите.

Защо това е важно?

Тези атаки са доказателство, че киберпрестъпниците стават все по-изобретателни и опасни. Използването на имена на държавни институции и привидно безобидни файлове като SVG показва, че хакерите разчитат на нашето доверие и невнимание. Затова е изключително важно да бъдем нащрек, особено когато става въпрос за имейли от непознати източници.

Ако случайно сте отворили подозрителен файл или сте забелязали необичайно поведение на компютъра си (например забавяне или високо натоварване на процесора), незабавно се свържете с ИТ специалист или използвайте антивирусна програма, за да проверите системата си.

Заключение

Киберзаплахите като тези, описани от Fortinet и Huntress, показват колко е важно да сме информирани и внимателни в дигиталния свят. С малко повече предпазливост и здрав разум можем да се предпазим от опитите на хакерите да откраднат нашите данни или да използват устройствата ни за свои цели. Бъдете внимателни, проверявайте два пъти всичко, което изглежда подозрително

Тагове:

#Malware | #Spyware | #Атаки | #Кражба На Данни | #Криптовалута | #Фишинг |

Последни Публикации

1
ферма със sim карти

Европол разби сложна мрежа за киберизмами със SIM ферми

На 10 октомври 2025 г. Европол, европейската полицейска агенция, обяви, че е разбила сложна платформа за киберпрестъпления, известна като "киберпрестъпност като услуга" (Cybercrime-as-a-Service, CaaS). Тази платформа е използвала т.нар. SIM ферма – система от устройства, които управляват голям брой ...
2
лого на Windows, изобразено като щит

Microsoft поправя 183 уязвимости: Три вече се използват от хакери

На 14 октомври 2025 г. Microsoft публикува корекции за рекордните 183 уязвимости в сигурността на своите продукти. Сред тях има три уязвимости, които вече се използват активно от хакери. В същото време компанията официално прекрати поддръжката на операционната система Windows 10, освен за компютри, ...
3
хакер поема контрола над RTU устройство и управлява електрическата мрежа

Сериозни уязвимости в устройства на Red Lion: Заплаха за промишлените системи

Изследователи в областта на киберсигурността разкриха два сериозни проблема в сигурността на продуктите на Red Lion Sixnet, наречени "дистанционни терминални устройства" (RTU), които се използват в промишлени системи. Ако тези уязвимости бъдат използвани от злонамерени лица, те могат да позволят изп ...
4
отбор от супергерои се бори с кибер заплахите в интернет

Киберзаплахите на седмицата: нови атаки, обединени хакери и уязвимости в големи системи

Всяка седмица дигиталният свят ни напомня, че тишината не означава сигурност. Кибератаките често започват тихо – една незащитена уязвимост, забравена парола или незашифровано резервно копие. Когато алармата най-после се задейства, щетите вече са нанесени.Тази седмица ще разгледаме как нападателите п ...
5
Управител на корпорация е силно притеснен от кибер заплахите пред бизнеса

Дигиталните заплахи: Седмичен Бюлетин

Киберсветът в турбо режим: Заплахите стават все по-умни Живеем във време, в което удобството върви ръка за ръка с риска. Всяко умно устройство, всяка нова услуга в облака и всяка чат платформа, която ни улеснява, всъщност разширява "бойната линия", по която могат да ни атакуват хакерите. Вече не гов ...
6
експерт по киберсигурност внедрява изкуствен интелект

5 критични въпроса при внедряване на решения за сигурност с AI

В наши дни изкуственият интелект (AI) не е просто модерна дума, а двигател на бизнеса. Все повече компании използват AI и облачни технологии, за да обработват огромни обеми данни, да вземат по-добри решения и да създават нови продукти. С тази огромна сила обаче идва и голяма отговорност, особено ког ...