Jump to content

Recommended Posts

Posted

khakery_voruyut_kriptovalyutu_cherez_piratskie_kopii_odiseei_nolana.jpeg

 

Злоумышленники стали распространять программу для кражи цифровых активов Lumma Stealer под видом пиратских копий недавно вышедшего фильма «Одиссея» режиссера Кристофера Нолана (Christopher Nolan).

Эти вирусы появились в интернете через несколько дней после премьеры, сообщили специалисты по блокчейн-безопасности компании Bitdefender. Вирусы маскируются под копии фильма в высоком качестве — WEBRip и Blu‑ray, а названия имитируют торрент‑релизы. На деле же это исполняемые файлы для Windows, которые видео не воспроизводят, зато заражают устройство, рассказали аналитики Bitdefender. Злоумышленники специально меняют иконки файлов: они выглядят как фалы для медиаплееров. Из‑за стандартных настроек Windows система скрывает расширения файлов и многие пользователи не могут отличить файл с расширением .exe от настоящего видео. 

 

После запуска вредоносная программа-шпион Lumma Stealer собирает множество чувствительных данных, которые помогают мошенникам вывести средства с криптокошельков жертв: учетные записи для удаленного доступа к криптовалютным кошелькам, пароли из браузера, сохраненные платежные реквизиты, данные автозаполнения и так далее. Кроме того, ПО похищает файлы аутентификации (cookies), из‑за чего жертвы могут потерять доступ к аккаунтам криптокошельков и других платежных сервисов даже при включенной двухфакторной аутентификации. 

 

Блокчейн-эксперты обратили внимание, что кампания почти полностью повторяет схему прошлого года — тогда ту же вредоносную программу маскировали под поддельные копии фильма «Миссия невыполнима: Финальная расплата». Эксперты по безопасности напомнили, что хакеры регулярно встраивают код для опустошения кошельков в контент, который пользователи стремятся скачать. Вредоносные программы распространяли через поддельные страницы с CAPTCHA, перенаправляемые через BNB Chain, мобильные приложения, вредоносные обои на телефон и даже специальный код для кражи криптовалют, который подкладывали в библиотеки Python для разработчиков. 

 

 

Подробнее: https://bits.media/khakery-voruyut-kriptovalyutu-cherez-piratskie-kopii-odiseei-nolana/

Posted
3 часа назад, News Bot сказал:

под видом пиратских копий недавно вышедшего фильма «Одиссея»

Хорошо что я такой мусор не смотрю и Одиссею знаю по историческим документам.

Posted
8 часов назад, Mask сказал:

Хорошо что я такой мусор не смотрю и Одиссею знаю по историческим документам.

"Аркесиад О.Л. (ответственный составитель, автор предисловия и комментариев).

Троянская война 1194—1184 гг. до н. э. и возвращение ахейцев: документы, дневники, письма и воспоминания участников. Сборник документов. — Итака: изд. «Навмахия», 1170 г. до н.э. — 1547 с. — ISBN 978-5-906842-17-4"

Оглавление:

Часть I. Троянская война — документы ахейцев и троянцев, донесения, письма, дневники участников, материалы о десятилетней осаде.

Часть II. Разрушение Трои и возвращение ахейцев — свидетельства о судьбах отдельных отрядов.

Часть III. Морской поход Одиссея — судовые журналы, путевые записи, свидетельства членов экипажа, дипломатическая переписка и т. п.

Часть IV. Приложения — генеалогические таблицы, карты, списки кораблей, глоссарий топонимов и имён.

Примечания составителя"

 

 

По этому изданию изучал исторические документы эпохи?

Posted
2 часа назад, Helber сказал:

По этому изданию изучал исторические документы эпохи?

По Гомеру.

Posted (edited)
11 часов назад, Mask сказал:

По Гомеру.

Так у него эпос, а не военно-исторический труд, как у академика Аркесиада О.Л.

Причем, написанный спустя несколько веков, в отличие от книги Аркесиада, который лично участвовал в операции, которую начинали под лозунгом "Трою за 3 дня".

Более того, когда мы обсуждали все это с ИИ недавно, он как раз предположил, что Гомеровы эпосы основаны как раз на трудах академика Аркесиада. Это их художественная переработка просто.

Edited by Helber
Posted (edited)
23 часа назад, News Bot сказал:

Вирусы маскируются под копии фильма в высоком качестве — WEBRip и Blu‑ray, а названия имитируют торрент‑релизы

Мне одному не понятно, как можно залить себе кино не заметив исполняемый файл, да еще через торрент? Нормальный блю-рей да еще с 5-канальным звуком это гигов 60-70 будет.

Edited by camelion77
Posted (edited)
5 minutes ago, camelion77 said:

Мне одному не понятно, как можно залить себе кино не заметив исполняемый файл, да еще через торрент?

Потому что

23 hours ago, News Bot said:

Из‑за стандартных настроек Windows система скрывает расширения файлов и многие пользователи не могут отличить файл с расширением .exe от настоящего видео. 

Они не через торрент попадают, а только названием имитируют торрент-релиз.

Мне вот непонятно другое - почему антивирус не реагирует на известный зловред. И еще непонятно, почему Винду еще не закопали.

Edited by zlg
Posted
1 минуту назад, zlg сказал:

Они не через торрент попадают, а только названием имитируют торрент-релиз.

А, большая зеленая кнопка "Скачать" на сайте заваленном рекламой. Понятно.)

4 минуты назад, zlg сказал:

почему антивирус не реагирует на известный зловред

Видимо не успел стать известным и базы вирей не обновились.

Posted
7 minutes ago, camelion77 said:

Видимо не успел стать известным и базы вирей не обновились.

ИИ с вами не согласился.

Quote
Вредоносная программа Lumma Stealer (также известная как LummaC2) существует уже 4 года. Ниже приведены точные данные о ее появлении, текущем статусе и обнаружении антивирусами. [1]
📅 Когда была замечена и сколько существует?
  • Первое появление: Впервые Lumma Stealer была обнаружена ИБ-специалистами в августе 2022 года. Именно тогда её начали активно рекламировать и продавать на теневых хакерских форумах и в Telegram по модели MaaS (Malware-as-a-Service — вредоносное ПО как услуга). [1, 2, 3]
  • Текущий статус: Программа активна до сих пор. В мае 2025 года ФБР, Европол и Microsoft провели масштабную операцию по ликвидации её инфраструктуры, заблокировав около 2300 серверов управления. Тем не менее, авторы вируса смогли восстановить сеть всего за несколько дней, и Lumma продолжает мутировать, оставаясь одной из главных киберугроз. [1, 2]

🛡️ Внесена ли она в базы антивирусов?
Да, Lumma Stealer давно внесена в базы всех основных антивирусных компаний. [1, 2]
Сигнатуры и поведенческие маркеры этого трояна известны защитному ПО:
  • В базах Microsoft Defender она классифицируется и детектируется как Trojan:Win32/LummaStealer.
  • Крупные игроки рынка вроде Лаборатории Касперского, ESET, Malwarebytes и др. без проблем определяют известные модификации вируса при сканировании. [1, 2, 3, 4]

 

Posted
2 минуты назад, zlg сказал:

и Lumma продолжает мутировать

ключевая фраза.

2 минуты назад, zlg сказал:

проблем определяют известные модификации

еще

Posted
40 минут назад, Helber сказал:

Так у него эпос, а не военно-исторический труд

Ты что, это древнейший из сохранившихся памятников древнегреческой литературы, в нём Гомер описывает события тех времён. Я ему верю больше, чем апостолам в новом завете, у которых разнятся факты биографии Христа. Всякие историки это хорошо, но они могут писать некоторую историю под гнётом каких-либо факторов, что бы представить именно так историю. Ещё у разных историков бывают разногласия и они точно не жили во времена Гомера и не знают того, что знал он.

Posted
Только что, Mask сказал:

Ещё у разных историков бывают разногласия и они точно не жили во времена Гомера и не знают того, что знал он.

Аркесиад жил во времена Троянской войны, а Гомер через 300 лет, видишь разницу?

Posted
46 минут назад, Helber сказал:

когда мы обсуждали все это с ИИ недавно, он как раз предположил, что Гомеровы эпосы основаны как раз на трудах академика Аркесиада.

В этот бред я даже верить не собираюсь. ИИ только хорошо знают как написать что-то на языках программирования или сгенерировать картинку, музыку или текст литературный. Но они ничего не шарят в картинах, музыке, фильмах, электронике и прочим отраслям, всё что выходит за пределы обучения в садике, школе или вузе.

Posted
7 minutes ago, camelion77 said:

ключевая фраза.

Я бы сказал, что ключевая фраза во всей этой канители, это "Винда". Давно уже пора возродить старый призыв "Windows Must Die".

Posted
9 минут назад, Helber сказал:

Аркесиад жил во времена Троянской войны, а Гомер через 300 лет, видишь разницу?

Откровения апостолов о житие Христа в Новом завете тоже писалось спустя время, отдельные части спустя 100 лет, но это не мешает считать написанное правдой.

Не думаю, что Гомер писал бы своё произведение от фонаря, выдумывая, ведь тогда было бы много разбежностей с историками.

Аркесиад  мог как послушный писарь написать историю, угодную для его господина.

Posted

@zlg Зачем, я в игрушки играю на ней, которые под другой осью не работают или не существуют. Так же делают еще очень много кто на этом шарике.)

Posted
Just now, camelion77 said:

я в игрушки играю на ней, которые под другой осью не работают или не существуют.

Играйте на здоровье, но и только. Но в других областях, Винда, как граната без чеки.

Posted
40 минут назад, camelion77 сказал:

Мне одному не понятно, как можно залить себе кино не заметив исполняемый файл, да еще через торрент?

Бывают такие торренты, где нажимаешь по ссылке, что бы скачать файл торрента, а подсовывают мини-файл, который затем устанавливает программу-качалку. С ней естественно могут устанавливаться всякие яндекс-браузеры, флешгеты, гугл тулбар и прочий не нужный для юзера мусор. После этого на компе может быть очень много рекламы. Вот таким методом эта гадость и попадает. На ТОПовых торентах такого нет, но ведь людям не нужно учится, они хотят фильм и пишут в гугле, где его скачать. Могут каждый день что-то скачивать и писать эти запросы в гугле и их не будет даже удивлять, что их направляют на разные сайты. Вот на таких это и рассчитано.

Posted
18 минут назад, zlg сказал:

это "Винда". Давно уже пора возродить старый призыв

Всё с виндой в порядке, если руки кривые, то ликунс не спасёт.

 

42 минуты назад, zlg сказал:

Мне вот непонятно другое - почему антивирус не реагирует на известный зловред.

Потому что изначально на комп может не загружаться зловрем, а установится некое расширение, которое будет больше в браузерах показывать рекламу. Анализируя предпочтения юзеров, будет генерироваться угодная для него реклама, по которой он будет клацать и там уже будет что-то загружаться.

Еще прямо в торент качалках могут писать, что антивирусы ошибочно их классифицируют качалку как вирус, поэтому, что бы закачать файл, нужно отключить антивирус.

Posted
1 час назад, zlg сказал:

Lumma продолжает мутировать

перепаковали и вперёд. ввели шифрование кода и вперед. вариантов уйма.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Иран узаконил продажу товаров за криптовалюту

      Центральный банк Ирана разрешил получать биткоины и стейблкоины USDT в качестве оплаты за экспортные поставки, узнала Financial Times. Раньше иранский бизнес был обязан конвертировать всю валютную выручку через государственную платформу по официальному курсу, который нередко оказывался существенно ниже рыночного, жалуются собеседники журналистов. Обмен криптовалют на госплатформе невозможен, а цифровые активы не признавались ЦБ легитимным средством расчетов: платежи в BTC и USDT квалифицир

      in Новости криптовалют

    • Советник Путина назвал покупку импорта за криптовалюту актуальной на следующие два-три года

      Система трансграничных платежей, привязанная к криптовалюте, является эффективной и очень надежной, считает спецпредставитель президента России по связям с международными организациями Борис Титов. Отвечая на вопрос журналистов о наиболее реалистичном способе решить проблемы с расчетами за импорт, советник Владимира Путина заявил, что в условиях постоянно перекрытых каналов платежей цифровые активы — чуть ли не единственный способ рассчитываться с партнерами в странах Азии.    «Я ду

      in Новости криптовалют

    • Хакеры вернули 3400 биткоинов на кошелек Liquid после взлома

      Хакеры вернули 3400 биткоинов стоимостью около $270 млн в кошелек сети Liquid, который ранее был взломан — из него неизвестные похитили около 4000 биткоинов на $320 млн. О возврате средств сообщил гендиректор компании JAN3 и бывший топ-менеджер компании-разработчика Blockstream Самсон Моу (Samson Mow). Возврат биткоинов произошел после того, как Blockstream подтвердила исправление уязвимости в затронутых мостовых узлах. Тем не менее, 598 BTC остаются у хакеров и Blockstream продолжает с ним

      in Новости криптовалют

    • Хакеры взломали базу данных властей Берлина и потребовала выкуп биткоинами

      Хакерская группировка Rhysida потребовала от муниципальных властей Берлина 30 биткоинов за данные, похищенные из государственной сети германской столицы. На сайте мэрии Berlin.de появилось объявление, что власти не пойдут на уступки. Rhysida заявила о краже 5,7 терабайта информации — это 1,44 млн файлов. Срок ультиматума истек 4 сентября, после чего часть похищенных данных была опубликована. 6 сентября злоумышленники опубликовали еще один пакет данных, содержащий логины и пароли доступа к

      in Новости криптовалют

    • Ограбившие аппаратные кошельки Coldcard хакеры впервые переместили биткоины

      Неизвестные, укравшие биткоины из аппаратных кошельков Coldcard, начали конвертировать похищенные активы в эфир, сообщил глава исследований Galaxy Алекс Торн (Alex Thorn). Это первое подтвержденное движение средств с адресов хакеров по всем трем волнам атак на кошельки Coldcard.   Неизвестные перевели около 20,5 BTC через кроссчейн‑биржу THORChain, а средства поступили в сеть Эфириума. Монеты прошли через коллекторный кошелек, хранилище типа pay‑to‑witness‑script‑hash и несколько переходов

      in Новости криптовалют

×
×
  • Create New...