Качаешь китайский VPN для игр, а получаешь бэкдор на рабочий ноутбук Популярный среди зарубежной китайской диаспоры уск
Популярный среди зарубежной китайской диаспоры ускоритель QuickFox с августа прошлого года раздавал не только низкий пинг, но и бонусный софт от хакеров. Злоумышленники внедрили пару строчек кода JavaScript прямо в установочный файл на платформе Electron и обошлись без фишинга или кликов по ссылкам. Приложение само выполняло всю грязную работу во время обновления.
Аналитики из FortiGuard Labs выяснили, что загрузчик вел себя крайне избирательно. Если на машине запускался Steam, скрипт мгновенно прекращал работу, поскольку рядовые геймеры злоумышленникам оказались неинтересны. Зато в поле зрения попадали двадцать шесть инструментов, включая Visual Studio, Notepad++, консольные утилиты для удаленки и криптокошельки. После проверок система подтягивала зашифрованный бинарник через легитимную службу Windows и устанавливала имплант FDMTP.
Разработчики вычистили код в версии 3.59.6, а исследователи связали инфраструктуру с группировкой Twill Typhoon. FortiGuard оценили уровень угрозы как средний, однако схема вскрывает главную проблему. Корпоративная защита бесполезна, когда сотрудник самостоятельно ставит сторонний софт на рабочий компьютер.
#инфобез #малварь #vpn
@SeclabNews