Специалисты Netskope обнаружили новую кампанию с применением DCRat (DarkCrystal RAT), направленную против русскоязычных пользователей. Малварь распространяется с помощью техники HTML smuggling и имитации страниц TrueConf и «VK Мессенджера» на русском языке.
Исследователи отмечают, что это первый обнаруженный случай, когда малварь распространяется таким образом. Ранее среди векторов ее доставки числились взломанные или фальшивые сайты, фишинговые письма с вложениями в формате PDF или документы Microsoft Excel с макросами.
«Техника HTML smuggling — это в первую очередь механизм доставки полезной нагрузки, — пишут исследователи. — Полезная нагрузка может быть встроена в сам HTML-файл или получена с удаленного ресурса».
Напомним, что HTML smuggling («HTTP-контрабанда») подразумевает использование легитимных функций HTML5 и JavaScript для сборки и запуска малвари. То есть злоумышленники «контрабандой» внедряют вредоносный код на компьютер жертвы с помощью специальных скриптов, встроенных HTML-файл.
Такой HTML-файл может распространяться через поддельные сайты или спамерские кампании. После запуска файла через браузер жертвы скрытая полезная нагрузка декодируется и загружается на машину. В дальнейшем атакующие, как правило, используют социальную инженерию, чтобы убедить жертву открыть вредоносный пейлоад.
Специалисты Netskope сообщили, что обнаружили HTML-страницы, имитирующие TrueConf и «VK Мессенджер» на русском языке.
Вредоносный сайт
При открытии в браузере они автоматически загружают на диск защищенный паролем ZIP-архив в попытке избежать обнаружения. Полезная нагрузка ZIP-архива содержит вложенный архив RarSFX с файлами trueconf.ru.exe или vk.exe. Запуск такого «приложения» в конечном итоге приводил к развертыванию на машине жертвы MaaS-малвари DCRat.
Общая схема атаки
Dark Crystal RAT представляет собой модульный троян удаленного доступа (RAT), который распространяется по схеме «малварь-как-услуга» (Malware-as-a-Service, MaaS) и существует с 2018 года. Он написан на C# и обладает классическими для RAT возможностями: выполнение шелл-комманд, кейлоггинг, кража файлов, учетных данных и так далее.
Первый известный нам русский пьяница жил в XIV веке. С утреннего похмелья писец Кузьма Попович в 1312 году на полях переписываемой рукописи сообщил: «Ох мне лихого сего попирия; голова мя болит и рука ся тепет (дрожит)»...
можно сходить в лес , спросить у любого медведя . Нормальная печень ? не алкашенок ли ты часом )
В среднем срок годности сухой медвежьей желчи в засушенном виде составляет 3 года
Действующие бонус -коды для Лесты.
Вводить можно поочерёдно через геймцентр, через вебморду и кабинет иногда не проходят.
Сегодня попробовал на акке, на котором не играл с 15 августа.
Результат на видео - 45 дней према и куча плюшек.
Не свезло. Там самый классный - BACKTOTANKI2024, даёт 30 дней према, если не входил в игру 30 дней. Он проходит только через геймцентр. Не знаю почему, но у меня так.
Короче, европейские варгеи опять подлянку всунули честным читерюгам
После обновы перестала отображаться зарядка визуально внизу клиента и нет звука окончания перезарядки при установленном любом моде. Даже разрешённом. На чистом клиенте всё работает, как положено.
Ну не п...ры?
После обновления некорректно работает скрип прицела phantasm.crosshair_script.wotmod.
Не работает корректор провала сведения (дальномер) и в момент выстрела дергается прицел.
Я удалил его пока.., а до патча было всё норм.
Парни, какой мод может так глючить? Первый бой нормально, второй - с самого начала боя вылазит вот это окно и никак его не уберешь, играть невозможно. Где карта, Стандартный бой, список команд... Ну и питон ошибками набит. Грешил на ХВМ, снес его, но та же песня - первый бой нормально, второй - вот это ерунда...
Парни, какой мод может так глючить? Первый бой нормально, второй - с самого начала боя вылазит вот это окно и никак его не уберешь, играть невозможно. Где карта, Стандартный бой, список команд... Ну и питон ошибками набит. Грешил на ХВМ, снес его, но та же песня - первый бой нормально, второй - вот это ерунда...
Парни, какой мод может так глючить? Первый бой нормально, второй - с самого начала боя вылазит вот это окно и никак его не уберешь, играть невозможно. Где карта, Стандартный бой, список команд... Ну и питон ошибками набит. Грешил на ХВМ, снес его, но та же песня - первый бой нормально, второй - вот это ерунда...