Как вредоносный файл превращает чужой компьютер в точку кражи аккаунтов
Алгоритм атаки выглядит следующим образом. Пользователь открывает вложение, и дальше запускается не «магия», а цепочка: макрос, скрипт, дроппер или архив с подменой расширения. Задача одна — получить стартовый код и закрепиться в системе без лишнего шума.
Дальше вредонос ищет не пароли «в лоб», а сессионные артефакты: cookies, токены браузера, данные автозаполнения, файлы профилей, историю входов. Если есть доступ к почте, мессенджеру или облаку, сценарий упрощается: меняются пароли, сбрасываются коды, перехватываются письма восстановления.
Разберем векторы социальной инженерии в этом кейсе. Файл маскируют под счет, резюме, договор, акт сверки, фотоархив или «жалобу». Имя, иконка и двойное расширение создают ложное доверие. Технический след злоумышленника неизбежен: сетевые запросы, запуск PowerShell, создание задач, автозагрузка, обращение к браузерным базам.
Что проверять до открытия: расширение, источник, цифровую подпись, наличие архивов внутри архивов, поведение файла при запуске, запросы на права администратора. Для изоляции нужен отдельный профиль, отключенные синхронизации и отсутствие сохраненных сессий. Один открытый файл редко крадет все сам; обычно он лишь открывает доступ следующему этапу.
Вывод простой: слабое место не только в пользователе, но и в хранении сессий. Если браузер держит токены без защиты, любой исполняемый мусор превращается в инструмент захвата аккаунта.
Анатомия скам-схем
@scam_anatomy_ubt
Как вредоносный файл превращает чужой компьютер в точку кражи аккаунтов
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.