В 2025 году не нужен хакер — вирус Horabot сам отправляет письма от вашего имени

Support81

Модератор
Сначала инвойс, потом фейковое окно входа — и логин ушёл в Бразилию.
horabot.jpg


Киберпреступники активизировали вредоносную кампанию, нацелившись на пользователей Windows в странах Латинской Америки. Новый виток рассылки вредоносного ПО Horabot

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в апреле 2025 года и представляет собой тщательно спланированную операцию, направленную на испаноязычную аудиторию в Мексике, Гватемале, Колумбии, Перу, Чили и Аргентине.

Атака начинается с фишинговых писем, замаскированных под финансовые документы или счета. Жертве предлагается открыть ZIP-архив, якобы содержащий PDF-файл. На деле внутри находится вредоносный HTML-документ с закодированным скриптом, который связывается с удалённым сервером и загружает следующий этап вредоносной цепочки. Второй архив содержит HTA-файл, исполняющий скрипт, который внедряет внешний VBScript — он проверяет наличие

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Avast и следов виртуальной среды, завершая выполнение в случае обнаружения защиты.

После прохождения этих проверок скрипт собирает базовую информацию о системе, отправляет её злоумышленникам, а затем загружает дополнительные компоненты. Среди них — скрипт на AutoIt, запускающий банковский троян через вредоносную DLL, и PowerShell-команда, ответственная за дальнейшее распространение фишинговой рассылки. Для этого вредонос использует Outlook COM-автоматизацию, чтобы отправлять письма от имени уже заражённых пользователей, создавая впечатление легитимной переписки и усиливая эффект цепной реакции.

Особое внимание Horabot уделяет краже учётных данных и конфиденциальной информации. Зловред способен извлекать данные из популярных браузеров — включая Chrome, Edge, Opera, Brave, Yandex, Cent и другие. Он не только копирует сохранённые пароли и сессии, но и анализирует действия пользователя, подменяя интерфейс поддельными окнами входа. Таким образом, жертва вводит свои логины в форму, визуально неотличимую от настоящей, и не замечает, как передаёт их в руки злоумышленников.

Horabot

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в 2023 году, хотя его активность отслеживается как минимум с конца 2020 года. Аналитики связывают кампанию с группой, предположительно действующей из Бразилии. В 2024 году Trustwave SpiderLabs зафиксировали аналогичную фишинговую волну, имеющую значительное сходство с методами и кодовой базой Horabot.

Нынешняя кампания продолжает тенденцию гибридных атак, в которых сочетается социальная инженерия, многоступенчатая загрузка вредоносного кода, обход защиты и автоматизация lateral movement. Использование обычных инструментов Windows, таких как VBScript, AutoIt и PowerShell, помогает вредоносному ПО оставаться незаметным и затрудняет его обнаружение традиционными средствами защиты.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
Support81 Пять сценариев будущего: к чему ИИ приведет мир в 2025 году Новости в сети 0
U 100304 lines - GMAIL MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 100300 lines - GMAIL MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 100019 lines - GMAIL MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
Support81 43% роста, 965 Гбит/с и почти 100 часов давления: что происходит с L3-L4 атаками в 2025 Новости в сети 0
U 100007 lines - GMAIL MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 10143 lines - EDU MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 10125 lines - EDU MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 10119 lines - EDU MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 10082 lines - EDU MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 10068 lines - EDU MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 10064 lines - EDU MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 72048 lines - HOTMAIL MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 71798 lines - HOTMAIL MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 71733 lines - HOTMAIL MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 71505 lines - HOTMAIL MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 71406 lines - HOTMAIL MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 70837 lines - HOTMAIL MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 70806 lines - HOTMAIL MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 10059 lines - EDU MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 10057 lines - EDU MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 10024 lines - EDU MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 54836 lines - CORPS MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 53731 lines - CORPS MAIL 2025 UNIQUE-COMBO Раздачи и сливы 1
U 53689 lines - CORPS MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
U 52643 lines - CORPS MAIL 2025 UNIQUE-COMBO Раздачи и сливы 0
Support81 2025: год, когда крипту стали выбивать из людей. Буквально Новости в сети 0
wrangler65 Интересно Как МВД России ищет киберпреступников и как оставаться анонимным в 2025 Анонимность и приватность 0
wrangler65 Интересно Обход sms уведомлений и вход в лк: Cовременные методы работы с брут ба 2025 Карты/CC/Банки/Enroll 0
B [2.706.439] ☣️Lines Leak 2025 Good for Access Раздачи и сливы 0
ValidMail ♋ 204k CLEANED MAIL WITH VALID MIX 29/05/2025 ♋ Раздачи и сливы 0
ValidMail ♋ 104k CLEANED HOTMAIL WITH VALID 27/05/2025 ♋ Раздачи и сливы 0
ValidMail ♋ 304k CLEANED MIX WITH VALID 27/05/2025 ♋ Раздачи и сливы 0
AiCombo [20.817] Lines AiCombo Hits 2025 Раздачи и сливы 0
AiCombo [24.823] Lines AiCombo Hits 2025 Раздачи и сливы 0
AiCombo [24.102] Lines AiCombo Hits 2025 Раздачи и сливы 0
AiCombo [24.869] Lines AiCombo Hits 2025 Раздачи и сливы 0
AiCombo [27.272] Lines AiCombo Hits 2025 Раздачи и сливы 0
AiCombo [27.781] Lines AiCombo Hits 2025 Раздачи и сливы 0
ValidMail ♋ 111k CLEANED MIX+HOTMAIL WITH VALID 23/05/2025 ♋ Раздачи и сливы 0
U 100 k - EUROPE GOODS 2025 UNIQUE-COMBO (7) Раздачи и сливы 0
U 100 k - EUROPE GOODS 2025 UNIQUE-COMBO (6) Раздачи и сливы 0
B [2.468.568] ☣️Lines Leak 2025 Good for Access Раздачи и сливы 0
ValidMail ♋ 58k CLEANED MIX+HOTMAIL WITH VALID 22/05/2025 ♋ Раздачи и сливы 0
U 100 k - EUROPE GOODS 2025 UNIQUE-COMBO (5) Раздачи и сливы 0
U 100 k - EUROPE GOODS 2025 UNIQUE-COMBO (4) Раздачи и сливы 0
AiCombo [22.795] Lines AiCombo Hits 2025 Раздачи и сливы 0
WorldCombo 88.110 Lines ⭐️Dumps&Logs Corp&Business Leaked Combolist 2025 Раздачи и сливы 0
U 100 k - EUROPE GOODS 2025 UNIQUE-COMBO (3) Раздачи и сливы 0
U 100 k - AOL GOODS 2025 UNIQUE-COMBO (7) Раздачи и сливы 0

Название темы