СТАРЛЕЙ

«ВСЕ НОВОЕ - ЭТО ХОРОШО ЗАЛИТОЕ СТАРОГО»


  • Зальем:

    • QR Озон/райф
    • АПК (ГАЗ/РАЙФ/ОЗОН/АЛЬФА)
    • Юнистрим/Форсаж
    • ПЕРЕВОДЫ
    • ИНКА
    • ЮР-ЮР (СТАРОРЕГИ/НОВОРЕГИ)

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Мошенники распространяют инфостилеры через пиратский софт и SEO Poisoning.

XoTabIch

обнал от ХОТАБЫЧА!
.
.
18.12.21
2,751
3,000,000 ₽
1
Компания SEKOIA обнаружила инфраструктуру фейковых сайтов, направленных на распространение инфостилеров Raccoon и Vidar под видом пиратского софта. По словам исследователей, сеть насчитывает более 250 сайтов, а некоторые из них существуют с 2020 года.

Мошенники для привлечения жертв используют метод SEO Poisoning – добавление в поисковую выдачу поддельных сайтов, которые имитируют реальные страницы разработчиков. После нажатия на кнопку «Скачать» происходит пятикратное перенаправление – это позволяет скрыться от следящих роботов Google – и в результате посетителя приводят на Github, где, в свою очередь, расположен ZIP-архив с вредоносным файлом.

После скачивания и запуска этого файла на компьютер жертвы устанавливается один из двух инфостилеров – Raccoon или Vidar. Оба могут похищать сохранённые пароли из браузеров и данные криптовалютных кошельков.

 
Назад
Сверху