Skype и вредоносные программы

7 января 2014 - Кирилл

Не так давно стартовали вирусные атаки на сайты посредство Skype. Первая из обнаруженных атак стартовала еще в начале марта. Эксперты из Лаборатории Касперского (ЛК) обнаружили сразу две быстро растущие вредоносные кампании в Skype.

Корреспонденту из Корреспондент.biz стало доподлинно известно, что в обоих случаях злоумышленники находят свои жертвы путем завлечения открыть вредоносную ссылку способами социальной инженерии, обещая пользователю какой-нибудь интересный видео- или фото контент.

По официальным данным ЛК, для быстрого захвата вредоносными ссылками Сети применяются специально созданные либо похищенные логины для скайпа, а конечная цель одной из кампаний – скорее всего, мошенническая генерация интернет - валюты Bitcoin.

Самая первая отслеженная атака – началась ещё 1-ого марта, а рекордных масштабов достигла в середине апреля. При этом, среднее количество переходов по вредоносным ссылкам составило 2,7 раза за одну секунду. Почти все эти ссылки нажали россияне, украинцы, болгары, китайцы, тайванцы и итальянцы. После тщательного анализа кода программы, которая попадала через флеш игры онлайн пользователям в результате перехода по вредоносной ссылке, эксперты заметили, что в одной строке было написано Bitcoin wallet – это кошелёк в электронной системе Bitcoin.

Четвертого апреля специалисты зафиксировали новую, аналогичную атаку. Пользователи получали месседж с призывом попасть по их ссылке, но, как выяснили специалисты ЛК, в этот раз с вредоносной программой на ноутбуки и планшеты пользователей скачивались специальные программы для привлечения интернет валюты Bitcoin. Валюта в этой системе даёт возможность зарабатывать при посмощи предоставления возможностей «железа» компьютера, на котором установлено особое приложение.

В чём суть? Участник системы отдаёт мощности своего компьютера для вычислений, и получает за это монеты Bitcoin. Их можно конвертировать в другую валюту, либо оплачивать ими товары и услуги в нескольких интернет-магазинах. Ещё в течение первых суток после старта кампании по данной ссылке каждый час переходило примерно две тысячи ничего не подозревающих пользователей, судя по подсчётам Дмитрия Бестужева, руководитель почти легендарного центра по компьютерной безопасности Лаборатории Касперского.

Если судить по географии распространения, то жертвами второй волны будут, скорее всего, жители Италии, Польши, России, Испании, Коста-Рики, Германии и Украины.

Несколько раньше сообщалось, что аферисты выманили немало денег с украинских юзеров, при  помощи трояна, людям приходило сообщение о блокировании системы за запрещённую деятельность от лица СБУ (Службы безопасности Украины).