Pure атакует по-бухгалтерски: спам, “акт”, и полный контроль над системой

Support81

Модератор
Троян включается, когда вы заходите в онлайн-банк.
pure.jpg


Количество атак с использованием вредоносного ПО Pure на российские компании увеличилось в четыре раза,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в «Лаборатории Касперского». За ростом активности стоит распространение зловреда по модели Malware-as-a-Service и целевая ориентация на бухгалтерские отделы компаний.

Для доставки Pure злоумышленники используют спам-рассылки с вредоносными вложениями. Чаще всего это архивы RAR, маскирующие исполняемые файлы под документы PDF. Названия файлов включают слова вроде «сверка», «акт», «оплата», а также сокращения вроде doc, buh, sverka, akt. В ряде случаев в именах встречаются наименования известных банков и поставщиков бухгалтерского ПО.

Основная цель атак — кража учётных данных, финансовой информации и полное управление заражённой системой. Зловред включает два ключевых компонента: PureRAT — троян удалённого доступа, и PureLogs — стилер данных. После проникновения PureRAT может загружать дополнительные модули, каждый из которых отвечает за отдельную задачу — от перехвата камеры и микрофона до включения удалённого доступа и самоудаления.

Функциональность PureRAT также позволяет следить за активностью пользователя: при запуске бухгалтерских программ или входе в банковские сервисы на заражённой машине активируется уведомление для оператора ботнета. Это позволяет злоумышленникам подключиться в реальном времени, если сотрудник оставил сессию открытой.

Атаки фиксируются как в крупном, так и в среднем и малом бизнесе. Бухгалтеры и сотрудники, работающие с платёжными сервисами, остаются основной целью кампании. Заражение Pure особенно опасно, так как его RAT-модуль может действовать скрытно, а пользователь долгое время не подозревает о компрометации.

По словам экспертов, впервые вредонос Pure был замечен в 2022 году и с тех пор активно распространяется в даркнете. Тема бухгалтерии начала использоваться в качестве приманки в марте 2023 года, после чего вектор атак всё чаще направляется на российские организации.

«Важно понимать, что вредонос Pure не просто крадёт данные. Он создаёт полноценную точку входа для постоянного контроля над системой — в том числе в моменты, когда пользователь не находится у компьютера», — подчеркнули в «Лаборатории Касперского».
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
Support81 «Нас не остановить»: LockBit вернулся с пятой версией шифровальщика и атакует сразу три континента Новости в сети 0
Support81 SVG-фишинг атакует под видом аудио: нажал — ввёл — отдал пароль Новости в сети 0
Support81 Цель – инфраструктура: IOCONTROL атакует промышленные системы Новости в сети 0
Support81 LockBit атакует: в Хакасии бизнес стал жертвой кибервымогателей Новости в сети 0
Support81 WantToCry: новое поколение вымогателей атакует через незащищённый SMB Новости в сети 0
Support81 Группировка Awaken Likho атакует российские госучреждения и промышленные предприятия Новости в сети 0
Support81 Взлом тишины: RAMBO атакует самые защищенные системы за доли секунды Новости в сети 0
Support81 Вредонос, чьё имя нельзя называть: Voldemort атакует системы по всему миру Новости в сети 0
Support81 Всевидящее око Пекина: Daggerfly атакует все основные ОС Новости в сети 0
Support81 Cuckoo: новый macOS-шпион выборочно атакует яблочные компьютеры Новости в сети 0
Support81 Фантомные хакеры с украинским следом: PhantomCore атакует Россию Новости в сети 1
Support81 Фишинг, достойный адвоката: Scaly Wolf атакует российские компании юридически безупречными письмами Новости в сети 0
Support81 Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности Новости в сети 0
A Интересно Кибергруппировка APT32 атакует правительство Уханя в целях кибершпионажа Новости в сети 0
S Фальшивое приложение Tor атакует пользователей «Темной паутины» Новости в сети 0
S Пользователей российских банков атакует троян-невидимка для Android Новости в сети 0
S Шифровальщик Locky вернулся, но атакует только системы на базе Windows XP и Vista Новости в сети 0
S Троян TrickBot атакует пользователей PayPal и CRM-систем Новости в сети 0
Admin Неизвестный ботнет ежедневно атакует пользователей в США Новости в сети 0
turbion0 Мошенничество на 11 миллионов рублей: в Красноярске арестовали звезд сборной России по санному спорту Новости в сети 0
Support81 Ошибка 500 и бесконечная загрузка. Глобальный сбой Cloudflare «положил» тысячи сайтов по всему миру Новости в сети 0
Support81 Вам тоже написал «диспетчер РСО»? Не переходите по ссылке. Это новая схема мошенников без СМС-кодов Новости в сети 0
Support81 Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный Новости в сети 0
Support81 12 из 13 — столько популярных антивирусов (включая ESET, Avast и Касперский) провалили тест на шпионское ПО Новости в сети 0
dyxless_support Продавец Духless OSINT бот - пробить по номеру, почте, ФИО, авто, фото, аккаунту тг, соцсетям и многое другое OSINT 0
Support81 По представлению КГБ. В Беларуси заблокировали «ВКонтакте» Новости в сети 0
Support81 Удар по RDP: 100 стран, 100 000 IP и одна цель — американская инфраструктура Новости в сети 0
Support81 Информационная «золотая лихорадка». Владельцы Telegram-ботов по «пробиву» начали скупать утечки данных до их появления в даркнете Новости в сети 0
Support81 «Госуслуги» по телефону? Итог — перевод в крипто-АТМ. Схемы бьют по пенсионерам Новости в сети 0
Support81 ShinyHunters стоит за атаками по краже данных Salesforce в Qantas, Allianz Life и LVMH Новости в сети 0
Support81 Вайб-кодинг звучал как шутка, пока Opal от Google не начал делать сайты по вашему описанию Новости в сети 0
Support81 По ситуации с xss.is Свободное общение и флейм 3
Support81 Вредоносное ПО Lumma для кражи информации возвращается после вмешательства правоохранительных органов Новости в сети 0
Support81 Раньше блокировки были по праздникам. Теперь — по 10 раз в день. Власти решили тормознуть Новости в сети 0
Support81 Вирус-вымогатель Interlock использует метод FileFix для доставки вредоносного ПО Новости в сети 0
Support81 Национальное агентство по борьбе с преступностью (NCA) Великобритании арестовало четырех человек, подозреваемых в причастности к кибератакам на крупны Новости в сети 0
turbion0 Мошенники массово создают поддельные сайты оплаты проезда по дорогам в Москве, Санкт-Петербурге и Казани. Новости в сети 0
Support81 Белым по белому: как стать «гением» в науке с помощью ChatGPT Новости в сети 0
Support81 С виду — договор, по факту — многоступенчатый троян. Batavia заражает промышленность России Новости в сети 0
wrangler65 Мануал по Google Ads Полезные статьи 0
Support81 Министерство юстиции расследует дело бывшего переговорщика по программе-вымогателю по факту вымогательства взяток Новости в сети 0
wrangler65 Переходите по ссылкам осторожнее: хакеры научились заражать Windows без взлома Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Интересно Скрипт по переделыванию пароля в приват ключ Готовый софт 0
Support81 Участники программы-вымогателя Revil освобождены после отбытия срока по обвинениям в кардинге Новости в сети 0
Support81 Каждому китайцу — по цифровому ошейнику. Свободный интернет истекает 15 июля Новости в сети 1
Support81 14 лет — и уже наёмник: Европа в шоке от «насилия по подписке» Новости в сети 0
Support81 Критическая угроза 9,8 из 10: новый ботнет захватывает ИИ-серверы по всему миру Новости в сети 0
wrangler65 Изучение загрузчиков вредоносного ПО LNK: случайный анализ Вирусология 0
Support81 JPEG, пицца и разоблачения: как Error Level Analysis считывает ложь по пикселям Новости в сети 0
Support81 Дарквеб 2024: эксплойты по цене машины, логи — как хлеб в магазине Новости в сети 0

Название темы