Kaspersky GReAT: на торрент-трекерах под видом «Одиссеи» и других популярных фильмов распространяется вредоносное ПО - QubStore

Kaspersky GReAT: на торрент-трекерах под видом «Одиссеи» и других популярных фильмов распространяется вредоносное ПО

Касперский предупреждает: под видом фильмов на торрентах распространяется сложный вредонос

Эксперты Kaspersky GReAT раскрыли детали новой многоступенчатой атаки, которая ведётся как минимум с середины августа. Злоумышленники используют скомпрометированные торрент-трекеры, маскируя вредоносное ПО под популярные киноленты — среди приманок фигурирует и «Одиссея». Пострадавшими могли стать не менее нескольких сотен частных лиц и компаний по всему миру.

Согласно телеметрии «Лаборатории Касперского», львиная доля потенциальных жертв приходится на Россию. Следом идут Турция, Япония, Кения, Уганда, Колумбия, Испания, Нидерланды, Бельгия, Германия и ряд других стран. Среди отраслей, где зафиксированы попытки заражения, — ИТ-сектор, консалтинг, розничная торговля, транспорт и сельское хозяйство. Об этом CNews сообщили представители «Лаборатории Касперского».

Технически кампания устроена нетривиально. На первом этапе работает загрузчик, умеющий распознавать «песочницы» — изолированные среды, где антивирусы безопасно изучают подозрительные файлы. Если зловред понимает, что попал в такую ловушку, он либо уходит от обнаружения, либо намеренно усложняет анализ. После активации на машине жертвы ПО разворачивает дополнительные модули: они помогают закрепиться в системе даже после удаления, обходят User Account Control (UAC), получая права администратора в Windows без стандартного предупреждения, и в итоге открывают удалённый доступ к заражённому устройству. Адрес управляющего сервера вредонос получает через блокчейн-сеть Solana — это позволяет атакующим удерживать контроль над инфраструктурой и делает блокировку атаки куда более трудной.

«Особенность этой кампании — в сочетании распространенной приманки и сложной технической реализации. Маскируя вредоносное ПО под торренты с популярными фильмами, злоумышленники повышают вероятность того, что пользователи его скачают. После запуска зловред способен уклоняться от обнаружения, закрепляться в системе и предоставлять атакующим удалённый доступ к заражённому устройству. Пользователям следует с особой осторожностью относиться к файлам из неофициальных источников: даже внешне безобидный развлекательный контент может использоваться для взлома устройства», — отметил Павел Черемушкин, старший эксперт по безопасности Kaspersky GReAT.

Что советуют в «Лаборатории Касперского» частным пользователям: скачивать файлы с оглядкой, а игры и моды ставить только из официальных источников; держать на всех устройствах надёжную защиту вроде Kaspersky Premium, которая не даст загрузить вредонос; и ни при каких обстоятельствах не отключать антивирус или средства защиты во время скачивания чего бы то ни было. Компаниям рекомендуют ввести жёсткие политики использования стороннего софта на корпоративных устройствах и следить за их исполнением; применять комплексные решения для защиты от широкого спектра киберугроз; давать ИБ-специалистам доступ к свежим данным о тактиках, техниках и процедурах злоумышленников — например, через сервисы Threat Intelligence; а также задействовать решения для управляемой защиты.

Ссылка на основную публикацию