• 🚨 Ещё можно успеть на курс «OSINT: технология боевой разведки» от Академии Кодебай

    🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
    🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
    🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.

    Запись открыта до 23 мая Подробнее о курсе ...

Статья Взлом телеграм каналов "Promotion Video.scr — HEUR:Backdoor.Win32.Agent.gen"

Здравия всем, дамы и господа, внеочередной пост, созданный, чтобы информировать и предупредить.

Как происходил взлом

Вчера, 10 ноября 2020 года неизвестные злоумышленники получили доступ к Telegram каналу Reddit. Атака была совершена методом социальной инженерии, и внедрением вируса посредству оной. Администратору вышеупомянутого канала написал якобы представитель WonderShare Filmora с предложением сотрудничества. Как говорит настоящий администратор канала, диалог с “представителем” подозрений не вызвал. Далее, после короткого разговора о программе для монтажа “Filmora”, последовало согласие на предложение сотрудничества. Следом поступил вопрос о цене. После обсуждения, было подчёркнуто, что оплата совершается непосредственно перед публикацией. Далее злоумышленники прислали ссылку на ЯндексДиск, на котором находился архив с рекламным видео, которое нужно было прикрепить к посту, и программой Filmora. В диалоге, было упомянуто, что установка программы не является обязательным условием сотрудничества. Администратор, решив, видимо, что рекламировать не весть что, неправильно, установил предложенную ему программу. Несколько минут попользовавшись программой, создатель канала Reddit закрыл её и ушёл от компьютера, предварительно выключив его. Вернувшись позже, создатель обнаружил, что таковым он уже не является. Пока не ясно, каким образом состоялась передача канала без ведома изначального создателя, потому как чтобы передать канал, админ должен ввести свой пароль

123.png

Как происходит передача канала

Ничего подобного “уже не создатель” не выполнял.
Как пишет “Лаборатория Касперского”:
«Речь идет вредоносном программном обеспечении из файла, отправленного настоящему владельцу канала: Promotion Video.Scr — HEUR:Backdoor.Win32.Agent.gen. Данное программное обеспечение дает возможность получения удаленного доступа к компьютеру. Именно оно поспособствовало всему процессу скрытной передачи прав основателя третьему лицу»

Описание вируса
HEUR:Backdoor.Win32.Agent.gen – подвид вирусов. По этого типа запрограммированно так, что может проникать в систему почти незаметно. Она быстро распространяется через другое приложение, но влияет на работу ОС. После успешной установки начинает серию вредоносных действий. Сообщается также, что вирус повреждает данные и препятствует общей производительности системы. Кроме того, он способен раскрывать уязвимости вашей ОС и переносить другую нежелательную программу на ваш компьютер. Ваш сёрфинг сети также в опасности, так как вирус проникает и в эту сферу.

Симптоматика
Если вы заболели HEUR:Backdoor.Win32.Agent.gen, ваш компьютер испытает несколько странных активностей. Вы можете заметить некоторые неизвестные значки на рабочем столе, которые не связаны ни с одной установленной программой. Антивирус, установленный на вашем ПК, отключится, и вы не можете его перезапустить. Необычное сообщение об ошибке может появиться на вашем экране, указывая на некоторые серьезные проблемы. Вы не сможете выполнить какую-либо операцию должным образом и система перезапустится самостоятельно. Кроме того, вы будете перенаправлены на неизвестный сайт при открытии новых вкладок в вашем браузере

Эта симптоматика не обязательно будет идентична для всех заражённых устройств, однако бдительность не помешает.

К слову, я всё ещё ищу название для новостного дайджеста. Варианты под эту статью или мне в лс. Всем спасибо за уделённое время, а за сим я откланяюсь.

Источники

 
Последнее редактирование:
HEUR:Backdoor.Win32.Agent.gen – одна из программ, способных нанести какой-либо ущерб вашей операционной системе.
По моему тут чего-то не хватает.
После успешной установки начинает серию вредоносных действий, которые делают определённые действия в ОС.
Тавтология.
Кроме того, он способен раскрывать уязвимости вашей ОС и переносить другую нежелательную программу на ваш компьютер.
Раскрытие уязвимостей? Может эксплуатация?

В общем материал интересный, но подача и качество текста ниже среднего.
 
  • Нравится
Реакции: Strife
По моему тут чего-то не хватает.

Тавтология.

Раскрытие уязвимостей? Может эксплуатация?

В общем материал интересный, но подача и качество текста ниже среднего.
Это по большей части освещение ситуации, не более
А в остальном, изменено, дополнено, замечания приняты к сведению.
И ещё, если я всё правильно понял, ни о какой эксплуатации речь идти не может, ведь это не уязвимость, а подвид вирусного ПО.
 
Последнее редактирование:
Ни один нормальный бэкдор, вирус, шпинон не будет так жестко палится, как пишет Лаба Каспера, какое же они ... Д.Н.О. ))) Ни одна уважающая себя `программа` не будет делать ни одного действия, которое описано в статье, так как куда важнее выполнить целевую атаку, а не впихать в систему жертвы всё подряд. Даже школота так не работает ...
 
  • Нравится
Реакции: heavy_rain
Ни один нормальный бэкдор, вирус, шпинон не будет так жестко палится, как пишет Лаба Каспера, какое же они ... Д.Н.О. ))) Ни одна уважающая себя `программа` не будет делать ни одного действия, которое описано в статье, так как куда важнее выполнить целевую атаку, а не впихать в систему жертвы всё подряд. Даже школота так не работает ...
То, что написано в главах "описание" и "симптоматика" - это не касперский. Это информация с сайта
Да, это туповато, но не мог же я просто написать - "вы не узнаете, что заражены". Любое описание симптоматики, даже тупое, повысит внимательность юзверя. А мне именно это и нужно :)
 
  • Нравится
Реакции: GregFisher
То, что написано в главах "описание" и "симптоматика" - это не касперский. Это информация с сайта
Да, это туповато, но не мог же я просто написать - "вы не узнаете, что заражены". Любое описание симптоматики, даже тупое, повысит внимательность юзверя. А мне именно это и нужно :)
Не суть ))) Касперский бы так же написали )))
 
  • Нравится
Реакции: domebr и dieZel
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD