Хакери се използват обществения интерес към настоящия скандал около известния американски рапър и продуцент Шон Комбс, по-известен у нас като Пъф Деди или Пи Деди, за да разпространяват шпионски софтуер чрез файлове, обещаващи да разкрият подробности за изтрити публикации, свързани с Комбс.
Според анализ на Veriti Research, публикуван на 24 септември, изследователи са открили версия на PySilon RAT с отворен код – троянец за отдалечен достъп, наречен „PdiddySploit“, който се крие във файлове, публикувани онлайн и след това изпратени във VirusTotal.
PySilon RAT е усъвършенстван зловреден софтуер, базиран на Python, който може да краде чувствителна информация, да записва натискания на клавишите на клавиатурата, да записва активността на екрана и да изпълнява отдалечени команди, като представлява „сериозна заплаха за личната и организационната сигурност“, според публикацията на Veriti.
Шон Комбс е рапър, звукозаписен продуцент и предприемач, който е в центъра на общественото внимание от 90-те години на миналия век, е изправен пред множество обвинения в сексуално насилие и неправомерно поведение в Ню Йорк, което го постави в центъра на медийното внимание в последно време. Една от областите на остър обществен интерес са противоречивите публикации, свързани с Комбс и предполагаемата незаконна дейност в социалната мрежа X на негови колеги знаменитости и музиканти, като Usher и Pink, както и на самия Комбс, които междувременно са били изтрити, според Veriti.
„Един от най-обезпокоителните аспекти на тази тенденция е използването на файлове, свързани с дейността на Комбс в социалните медии, особено от X.com.“
се казва в публикацията
По-конкретно, изследователите са открили файлове, съдържащи публикации и отговори от вече изтрития акаунт на Комбс във VirusTotal, където те са качени от потребител на име @lamps_apple.
„Тези файлове са част от автоматизиран процес на „събиране на постове и отговори“, но представляват висок риск, тъй като лесно могат да бъдат въоръжени със злонамерен полезен товар.“
според Veriti
Това демонстрира как нападателите бързо се възползват от актуални събития, представляващи интерес за обществеността, за да разпространяват зловреден софтуер, като използват свързаното с тях съдържание. Един ясен пример за тази дейност беше по време на пандемията от COVID-19, когато множество фишинг и други зловредни кампании използваха обществения интерес към вируса и други теми, свързани със здравето, за да разпространяват зловреден софтуер.
„Като се има предвид интензивното медийно отразяване около Пъф Деди и други публични личности, хакерите използват тези файлове, за да примамят любопитните потребители да ги изтеглят, само за да бъдат заразени със зловреден софтуер Фактът, че Комбс и други са изтрили съдържанието си в социалните медии, добавя допълнителен слой интрига, изкушавайки потребителите да отворят тези файлове, за да видят какво е било изтрито.
Понастоящем PsySilon RAT е във версия 3.6 и е открит в многобройни образци, които имитират софтуер, инструменти и кракове, които вероятно произхождат от фишинг сайтове, сайтове за сваляне на безплатен софтуер и други подобни.
Като цяло скандалът продължава да привлича внимание и вероятно още повече нападатели ще се възползват от него, за да разпространяват зловреден софтуер.
Не позволявайте на любопитството да замъгли сигурната преценката ви
Изследователите отбелязват, че е напълно естествено хората да се интересуват от актуални теми и скандали със знаменитости. Това обаче не означава, че хората трябва да бъдат предпазливи, когато взаимодействат с каквито и да било свързани файлове или съдържание онлайн. Любопитството може да бъде опасно, особено като се има предвид, че хакерите са добре запознати със социалното инженерство и винаги търсят начини да използват човешката природа.
За да не станат жертва на нападатели, които целят да се възползват от тази и други новини от обществен интерес, Veriti съветва хората да избягват изтеглянето на подозрителни файлове, особено ако срещнат файлове, които твърдят, че съдържат изтрити публикации или ексклузивно съдържание, свързано със скандал със знаменитости. Те винаги трябва да проверяват източника на тези или други файлове, преди да изтеглят нещо от интернет, отбелязват изследователите.
Хората трябва да внимават и за прикачени файлове към имейли, тъй като фишинг имейлите остават основен начин, по който нападателите разпространяват зловреден софтуер. Ако получите имейл с прикачени файлове, свързани със скандала с Пъф Деди, помислете два пъти, преди да го отворите. Използването на актуален антивирусен софтуер и други методи за ефективна защита на имейл акаунти също могат да изтрият зловреден софтуер или злонамерени файлове, преди те дори да са достигнали до пощенската ви кутия.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!