Добавить в корзинуПозвонить
Найти в Дзене
CISOCLUB

Вирусы Vidar: Угрозы для итальянских пользователей

В последние годы вредоносные программы Vidar становятся все более активными, нацеливаясь на итальянских пользователей и развертывая свои атаки по четкому расписанию. Последняя волна атак была зафиксирована в ночь на 20 января 2025 года, что вызывает серьезные опасения у экспертов в области кибербезопасности. Кибератакующие группы активно используют скомпрометированные почтовые ящики PEC для рассылки электронных писем. Эти письма адресуются владельцам почтовых ящиков PEC и оформлены таким образом, чтобы создать видимость надежности, что значительно увеличивает вероятность успешного выполнения атак. Как и в предыдущих инцидентах, злоумышленники применили алгоритм генерации доменов (DGA) и ротационный список хостов. В данном случае было выявлено 147 хостов, которые распространяли вредоносное ПО в виде файлов JavaScript. Фокусировка этих кампаний на итальянских пользователях в сочетании с использованием сложных методов, таких как DGA, указывает на наличие стратегической и последовательной
Оглавление
   Изображение: cert-agid.gov.it
Изображение: cert-agid.gov.it

В последние годы вредоносные программы Vidar становятся все более активными, нацеливаясь на итальянских пользователей и развертывая свои атаки по четкому расписанию. Последняя волна атак была зафиксирована в ночь на 20 января 2025 года, что вызывает серьезные опасения у экспертов в области кибербезопасности.

Методы и инструменты атак

Кибератакующие группы активно используют скомпрометированные почтовые ящики PEC для рассылки электронных писем. Эти письма адресуются владельцам почтовых ящиков PEC и оформлены таким образом, чтобы создать видимость надежности, что значительно увеличивает вероятность успешного выполнения атак.

Как и в предыдущих инцидентах, злоумышленники применили алгоритм генерации доменов (DGA) и ротационный список хостов. В данном случае было выявлено 147 хостов, которые распространяли вредоносное ПО в виде файлов JavaScript.

Стратегия и целевая аудитория

Фокусировка этих кампаний на итальянских пользователях в сочетании с использованием сложных методов, таких как DGA, указывает на наличие стратегической и последовательной стратегии со стороны хакеров. Это подчеркивает их высокую степень организованности и целеустремленности.

Представители кибербезопасности настоятельно рекомендуют пользователям быть осторожными в отношении подозрительных электронных писем и тщательно проверять информацию перед тем, как открывать вложения или переходить по ссылкам.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Оригинал публикации на сайте CISOCLUB: "Вирусы Vidar: Угрозы для итальянских пользователей".

Смотреть публикации по категориям: Новости | Мероприятия | Статьи | Обзоры | Отчеты | Интервью | Видео | Обучение | Вакансии | Утечки | Уязвимости | Сравнения | Дайджесты | Прочее.

Подписывайтесь на нас: VK | Rutube | Telegram | Дзен | YouTube | X.