» » » ESET: клики приносят прибыль операторам Kovter

ESET: клики приносят прибыль операторам Kovter

ESET: клики приносят прибыль операторам Kovter

Антивирусная компания ESET рассказала о росте активности в глобальной сети загрузчика вредоносных приложений под названием Nemucod. Это троян, ответственный за распространение на компьютеры пользователей бэкдора под названием Kovter, задачей которого является генерировать клики по рекламным баннерам.

В нынешнем году активность Nemucod уже была зафиксирована в нескольких крупных кампаниях. От общего количества вредоносных программ по всему мира доля Nemucod достигла 24%, а в некоторых странах это значение даже превысило 50%. Прежде этот троян занимался по большей части распространением приложений-вымогателей, таких как Locky и TeslaCrypt.

Теперь облачная система ESET LiveGrid обнаружила проведение новой киберкампании, в рамках которой Nemucod распространяет по компьютерам Kovter, который занимается кликами по рекламе. Распространение осуществляется посредством рассылки спама по электронной почте и вложенного файла формата ZIP. Внутри находится якобы счёт-фактура, а на самом деле исполняемый файл, при запуске которого происходит загрузка Kovter.

Бэкдор открывает хакерам возможность удалённого доступа к компьютеру, а также осуществляет клики по рекламе при помощи встроенного браузера. Поддерживается до 30 потоков посещения сайтов и накручивания просмотров рекламы. Меняется количество потоков командой оператора или автоматически на основе производительности компьютера.

Представители ESET советуют не забывать о безопасности работы в Интернете и правильно настраивать электронную почту:

  • при поддержке клиента или сервера нужно заблокировать письма с файлами с расширениями форматов .EXE, .BAT, .CMD, .SCR и .JS;
  • установите в операционной системе показ расширений файлов, чтобы видеть двойные расширения, вроде PDF.EXE;
  • если файлы прислал известный отправитель, желательно просканировать их антивирусом.
Дата публикации: 2-09-2016, 17:10 | Просмотров: 353 | Категория: Новости ESET

Оставить комментарий