12 июня 2013
Для маскировки вредоносных ссылок злоумышленники использовали сервис Google URL Shortener. Злоумышленники предлагали перейти по ссылкам и увидеть заманчивые фотографии. На самом деле, прилагаемые к сообщениям ссылки вели на вредоносное ПО.
Подозрительные ссылки были замаскированы с помощью вполне легального сервиса Google URL Shortener, призванного укорачивать длинные ссылки, и ряда аналогичных ресурсов (bit.ly, ow.ly и других). Только по адресам, начинающимся с http://goo.gl/. перешло более 490 тыс. пользователей.
В функционал червя входит предоставление злоумышленникам полного доступа к зараженному ПК, загрузка и запуск дополнительных вредоносных файлов, а также рассылка спам-сообщений по базе контактов инфицированного устройства. Кроме того, некоторые модификации Dorkbot нацелены на хищение паролей от различных сервисов (аккаунтов социальных сетей, онлайн-банкинга и т.д.).
На данный момент жертвами этой спам-кампании стали пользователи всего мира - больше всего пострадали пользователи в Германии, России, Бразилии, Колумбии, Мексике и США. Предположительно, киберпреступники рассылали сообщения на разных языках, в зависимости от государства, что значительно увеличило эффективность спам-кампании.
По данным Google URL Shortener, 83% всех переходов выполнялось из систем, работающих под управлением семейства ОС Windows. Остальные 17% делят между собой iOS, Mac OS X, Linux и BlackBerry.
Сейчас большинство сервисов для укорачивания URL-адресов заблокировали вредоносные ссылки, однако киберпреступники все еще могут давать инструкции подконтрольным ботам, что позволит им возобновить атаку в будущем. По данным ресурса bit.ly, больше всего переходов по вредоносным ссылкам с использованием этого сервиса - более 8000 - произошло в Германии.
Хочешь узнать больше - читай отзывы
focus.ua
← Вернуться на предыдущую страницу
Верховний суд США визнав тарифи Трампа незаконними, але їх скасування вже не врятує ціни 22 февраля 2026
Уходящий тиждень ознаменувалася важливою подією в політичному житті США — Верховний суд визнав введені президентом Дональдом Трампом підвищені митні збори незаконними, оскільки такі дії він повинен був узгоджувати з американським конгресом, а цього не було зроблено. Можливість скасування «тарифів Трампа» справила позитивний вплив на фондовий ринок.
Безперервний професійний розвиток: що потрібно знати медпрацівникам 22 февраля 2026
Безперервний професійний розвиток (БПР) - це систематичне підвищення кваліфікації працівників сфери охорони здоров’я шляхом участі в освітніх заходах (курси...
Британія ініціює усунення Ендрю з лінії спадкоємців трону 22 февраля 2026
Цей процес потребуватиме не лише розробки нового законодавства і голосування у парламенті, але й погодження з 15 країнами Британської Співдружності.