1741720624
2025-03-11 14:25:00
著者:Dima Mikheev
26サブスクリプション賞 – OnlínerとXistoreの抽選に参加する
スペシャリストは、感染したPCのリモートコントロールのためにYouTubeを介してバッカーが配布されるフレームワーク内で新しいキャンペーンを記録しました。攻撃者は、Nyashka、Nyashkoon、Nyashtyanなどの日本のポップカルチャーを指す単語を含むドメインを使用しています。攻撃は、ベラルーシを含む世界中の1,000人以上のユーザーに影響を与えました。
攻撃者は、偽のYouTubeチャンネルのビデオをアップロードしました。そこでは、ゲームにアクセスするためにチート、ゲームボット、その他のユーティリティについて話しました。ビデオの説明は、広告製品をダウンロードすることが可能だったサイトへの偽のリンクをサイトに投稿しました。ほとんどの場合、彼らはファイルホスティングに予約されたアーカイブにつながりました。パスワードは、ビデオの説明にも示されています。ただし、たとえば、ユーザーが悪意のあるコンテンツを開いた場合、アイコンをクリックした場合、Chitaの起動アプリケーションをクリックした場合、DCRATバックドールの負荷が開始されました。
この悪意のあるソフトウェアは、MAASモデル(サービスとしてのMalware-as-a-Serviceとしての「サービスとしての悪意のあるソフトウェア」)に従って配布されます。 Backdorを使用すると、攻撃者は感染したコンピューターをリモートで制御したり、DCRATの機能を拡張するデバイスに追加のモジュールをダウンロードできます。たとえば、ケイルガース(キーボードスパイ)、スタイラー、トロイの木馬がウェブカメラにアクセスできることがあります。
同時に、コマンドセンターと同時に、攻撃者は日本のポップカルチャーを指す名前を持つドメインを使用します。 Kaspersky Oleg Kurevのサイバーセキュリティの専門家は指摘しました: 「アニメと漫画のファンの中で、「ニャッシュ」という言葉は「親愛なる」または「愛されている」という言葉と同義語になり、最も頻繁に2番目のレベルのドメインで使用されます」。
何か話すことがありますか?私たちに書いてください Telegram-bot。これは匿名で高速です
#攻撃者はウイルスを分配しニャシュカとニャシュクーンを惹きつけます