| ДАЙДЖЕСТ: |

Эксперты из Zscaler ThreatLabz разъяснили, что жертва сталкивается с фиктивным сайтом, содержащим jаvascript-код. При нажатии на кнопку загрузки появляется вредоносный файл «Advamced-ip-scanner.exe», использующий метод сторонней загрузки DLL для инфицирования. Этот файл запускает шелл-код при помощи техники «Process Hollowing» и распаковывает дополнительные файлы для выполнения вредоносных операций.
Некоторые сайты подделок имитируют сервисы управления IT и сканирования портов, такие как ManageEngine и Advanced IP Scanner, чтобы привлечь жертв. Эти мошеннические сайты были зарегистрированы злоумышленниками с ноября 2023 года по март 2024 года.

Хотя IP-сканеры обычно используются системными администраторами и специалистами по информационной безопасности, они могут привлечь и обычных пользователей. Человек, попавший в такую кампанию, может столкнуться с потерей конфиденциальности данных и даже удаленным управлением своим устройством.
Чтобы защитить себя, необходимо быть осторожным при загрузке программного обеспечения, проверять источники файлов и избегать подозрительных сайтов. Регулярные обновления антивирусных программ и операционной системы также помогут уменьшить уязвимость. Важно помнить о регулярном создании резервных копий данных, чтобы минимизировать потери в случае атаки, и проявлять осторожность в онлайн-поведении.
Ранее хакеры начали красть Telegram-аккаунты с помощью бесплатного Wi-Fi. Также появился сервис для проверки утечки личной информации. А еще хакеры украли у Минюста США персональные данные американцев.
Автор: Дмитрий Иванов
![]() |
АРМЕНИЯ. Маршрут Трампа: Армения обещает выгоды России и Грузии
АРМЕНИЯ. Комиссия по кибербезопасности критических объектов появится в Армении
Краснодар вновь остался без интернета: как перебои парализуют жизнь города
ЧЕЧНЯ. В селе Мескеты Ножай-Юртовского района завершается строительство новой амбулатории
Госдума повысила НДС до 22% с 2026 года, сохранив льготы для социально значимых товаров
ЧЕЧНЯ. В Грозном прошёл турнир «Сила Первых» по вольной борьбе среди юношей
ЧЕЧНЯ. Министр образования ЧР передал школам Аргуна новое цифровое оборудование
США угрожают Украине прекращением военной помощи из-за рамочного соглашения
В Калининграде раскрыта схема незаконной миграции на 1,5 тысячи человек