Pure атакует по-бухгалтерски: спам, “акт”, и полный контроль над системой

Support81

Модератор
Троян включается, когда вы заходите в онлайн-банк.
Pure



Количество атак с использованием вредоносного ПО Pure на российские компании увеличилось в четыре раза, сообщили в «Лаборатории Касперского». За ростом активности стоит распространение зловреда по модели Malware-as-a-Service и целевая ориентация на бухгалтерские отделы компаний.

Для доставки Pure злоумышленники используют спам-рассылки с вредоносными вложениями. Чаще всего это архивы RAR, маскирующие исполняемые файлы под документы PDF. Названия файлов включают слова вроде «сверка», «акт», «оплата», а также сокращения вроде doc, buh, sverka, akt. В ряде случаев в именах встречаются наименования известных банков и поставщиков бухгалтерского ПО.

Основная цель атак — кража учётных данных, финансовой информации и полное управление заражённой системой. Зловред включает два ключевых компонента: PureRAT — троян удалённого доступа, и PureLogs — стилер данных. После проникновения PureRAT может загружать дополнительные модули, каждый из которых отвечает за отдельную задачу — от перехвата камеры и микрофона до включения удалённого доступа и самоудаления.

Функциональность PureRAT также позволяет следить за активностью пользователя: при запуске бухгалтерских программ или входе в банковские сервисы на заражённой машине активируется уведомление для оператора ботнета. Это позволяет злоумышленникам подключиться в реальном времени, если сотрудник оставил сессию открытой.

Атаки фиксируются как в крупном, так и в среднем и малом бизнесе. Бухгалтеры и сотрудники, работающие с платёжными сервисами, остаются основной целью кампании. Заражение Pure особенно опасно, так как его RAT-модуль может действовать скрытно, а пользователь долгое время не подозревает о компрометации.

По словам экспертов, впервые вредонос Pure был замечен в 2022 году и с тех пор активно распространяется в даркнете. Тема бухгалтерии начала использоваться в качестве приманки в марте 2023 года, после чего вектор атак всё чаще направляется на российские организации.

«Важно понимать, что вредонос Pure не просто крадёт данные. Он создаёт полноценную точку входа для постоянного контроля над системой — в том числе в моменты, когда пользователь не находится у компьютера», — подчеркнули в «Лаборатории Касперского».
Подробнее: https://www.securitylab.ru/news/559523.php
 
Похожие темы
Admin Интересно Новая киберкампания JINX-0164 атакует криптовалютные компании с помощью фишинга и вредоносного ПО для macOS. Новости в сети 0
Admin Интересно Вредоносное ПО Showboat атакует телекоммуникационные компании на Ближнем Востоке. Новости в сети 0
Admin Интересно Банковский троян TCLBANKER атакует финансовые платформы через WhatsApp и Outlook. Новости в сети 0
Admin Интересно Китайская группа TA416 атакует европейские правительства с помощью PlugX и фишинга. Новости в сети 0
Admin Интересно Хакерская группа Silver Fox атакует японские компании в сезон налоговой отчётности. Новости в сети 0
Admin Интересно Группа Silver Fox атакует японские компании в сезон налоговой отчетности. Новости в сети 0
Admin Интересно Новый вирус атакует Safari и крадёт данные пользователей macOS. Новости в сети 0
Admin Интересно Группировка Dust Specter атакует иракских чиновников с помощью нового вредоносного ПО. Новости в сети 0
Admin Интересно Группа Silver Dragon, связанная с APT41, атакует правительства с использованием Cobalt Strike и Google Drive. Новости в сети 0
Admin Интересно SloppyLemming атакует правительства Пакистана и Бангладеш с помощью двойных цепочек вредоносного ПО. Новости в сети 0
Admin Интересно Новый бэкдор Dohdoor атакует образовательные и медицинские учреждения США. Новости в сети 0
Admin Интересно UAC-0050 атакует европейские финансовые учреждения с помощью поддельных доменов и RMS. Новости в сети 0
Support81 «Нас не остановить»: LockBit вернулся с пятой версией шифровальщика и атакует сразу три континента Новости в сети 0
Support81 SVG-фишинг атакует под видом аудио: нажал — ввёл — отдал пароль Новости в сети 0
Support81 Цель – инфраструктура: IOCONTROL атакует промышленные системы Новости в сети 0
Support81 LockBit атакует: в Хакасии бизнес стал жертвой кибервымогателей Новости в сети 0
Support81 WantToCry: новое поколение вымогателей атакует через незащищённый SMB Новости в сети 0
Support81 Группировка Awaken Likho атакует российские госучреждения и промышленные предприятия Новости в сети 0
Support81 Взлом тишины: RAMBO атакует самые защищенные системы за доли секунды Новости в сети 0
Support81 Вредонос, чьё имя нельзя называть: Voldemort атакует системы по всему миру Новости в сети 0
Support81 Всевидящее око Пекина: Daggerfly атакует все основные ОС Новости в сети 0
Support81 Cuckoo: новый macOS-шпион выборочно атакует яблочные компьютеры Новости в сети 0
Support81 Фантомные хакеры с украинским следом: PhantomCore атакует Россию Новости в сети 1
Support81 Фишинг, достойный адвоката: Scaly Wolf атакует российские компании юридически безупречными письмами Новости в сети 0
Support81 Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности Новости в сети 0
A Интересно Кибергруппировка APT32 атакует правительство Уханя в целях кибершпионажа Новости в сети 0
S Фальшивое приложение Tor атакует пользователей «Темной паутины» Новости в сети 0
S Пользователей российских банков атакует троян-невидимка для Android Новости в сети 0
S Шифровальщик Locky вернулся, но атакует только системы на базе Windows XP и Vista Новости в сети 0
S Троян TrickBot атакует пользователей PayPal и CRM-систем Новости в сети 0
Admin Неизвестный ботнет ежедневно атакует пользователей в США Новости в сети 0
Admin Интересно Google DoubleClick используется в новой кампании для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Европарламент меняет поисковик по умолчанию на Qwant. Новости в сети 0
Admin Интересно Группа Gamaredon использует уязвимость WinRAR для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Российская нейросеть MOLOT научилась обнаруживать вредоносный код по поведению. Новости в сети 0
Admin Интересно Хакеры используют Steam для управления вредоносным ПО. Новости в сети 0
Admin Интересно ФБР предупреждает болельщиков о мошенничестве с билетами на Чемпионат мира по футболу. Новости в сети 0
Admin Интересно Вредоносное ПО для кражи учетных данных обнаружено в популярном инструменте Codex. Новости в сети 0
Admin Интересно Китайская компания ENGINEAI запустила завод по производству гуманоидных роботов. Новости в сети 0
Admin Интересно ESET опубликовал отчёт о деятельности APT-групп за период с октября 2025 по март 2026 года. Новости в сети 0
Admin Интересно Американский посол раскритиковал блокировку сделки по национальной системе идентификации Нидерландов. Новости в сети 0
Admin Интересно Калифорнийские суды тестируют ИИ для принятия решений по уголовным делам. Новости в сети 0
Admin Интересно Киберпреступники активно атакуют фанатов Чемпионата мира по футболу FIFA 2026. Новости в сети 0
Admin Интересно Искусственный интеллект используется для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Вредоносное ПО обнаружено в пакетах Laravel-Lang после атаки на Git. Новости в сети 0
Admin Интересно Северокорейская группировка Void Dokkaebi сменила язык программирования для вредоносного ПО. Новости в сети 0
Admin Интересно Сайт директора ФБР Каша Пателя отключён после обнаружения вредоносного ПО. Новости в сети 0
Admin Интересно Россия стала мировым лидером по цензуре в App Store. Новости в сети 0
Admin Интересно Claude Mythos AI обнаружил 10 000 уязвимостей высокой степени риска в популярном ПО. Новости в сети 0
Admin Интересно Пакеты Laravel-Lang скомпрометированы для распространения ворующего данные вредоносного ПО. Новости в сети 0

Название темы