Пять месяцев назад впервые был обнаружен набор эксплойтов Fallout, и сегодня он продолжает поражать пользователей Интернета. Fallout часто встречается на сайтах, которые были взломаны, получив доступ к ним с помощью известных уязвимостей и установив на хост вредоносное ПО. Те, кто посещает эти поддельные сайты, рискуют заразиться вымогателей или infostealers, а в случае с набором эксплойтов Fallout исследователи Cybereason предупреждают, что это GandCrab Ransomware и информационный агент AZORult.
Заражение достигается простым просмотром сломанного веб-страницы, не требуя дальнейших действий со стороны жертвы. Вредоносный код автоматически запускается для загрузки вредоносного ПО на компьютер посетителя, а затем вредоносное ПО запускается в фоновом режиме. Через XSS или его Flash PlayerВредоносные агенты создают множественные перенаправления, которые ведут жертву к нужной целевой странице, которая затем активирует код заражения. По мнению исследователей, большинство страниц chakarismenes порносайт из-за большой популярности этих сайтов, а также тот факт, что многие руководители не обновляют инструменты и дополнительное использование третьей стороны.
Как только доступ к машине жертвы завершен, Fallout выполняет один PowerShell скрипт для запуска команд с кодировкой base64 и выполнения окончательной полезной нагрузки. Использование PowerShell помогает предотвратить обнаружение AV или, в частности, защиту от вредоносных программ Windows. Из двух полезных нагрузок GandGrab недавно был рассмотрен BitDefender и в то время как пользователи должны следовать за утомительным процессом расшифровки своих файлов, его угроза больше не эффективна. Наоборот, AZOR гораздо опаснее для тех, кто не готов с этим бороться.
AZORult может украсть их Bitcoin идентификаторы кошелька, локально сохраненные файлы, сохраненные или скрытые данные для входа в систему и связанные данные, веб-файлы cookie из различных браузеров и многое другое. Это сложный информационный агент, пользующийся популярностью у киберпреступников, используемый в кампаниях сексторции, рассылках спама по электронной почте и даже в поддельных продуктах. VPN, Чтобы решить проблему опасного просмотра, пользователи должны использовать мощные вредоносные инструменты от проверенных поставщиков, а веб-мастера должны убедиться, что их программное обеспечение обновлено, и использовать только те сторонние компоненты и программное обеспечение, которые им действительно необходимы. ,