Buhtrap вернулся: ВПО распространяют через фишинговые сайты для бухгалтеров
Злоумышленники возобновили кампанию с использованием вредоносного ПО Buhtrap. Они распространяют его через фишинговые сайты, имитирующие ресурсы для бухгалтеров и юристов, и продвигают их через поисковую рекламу.
Новая атака использует JS-код, который перехватывает попытку скачать документ и вместо него предлагает ZIP-архив с вредоносной нагрузкой. Имя архива генерируется на основе текущей даты и времени, а ссылка на загрузку следует определённому шаблону.
Опубликовано в канале 4 сентября, 12:36
Каждый материал сайта выходит в канале в тот же момент.
Источники: F6 · Anti-Malware · CisoClub · CNews