Анатомия скам-схем

Как вредоносный файл превращает чужой компьютер в точку кражи аккаунтов

Как вредоносный файл превращает чужой компьютер в точку кражи аккаунтов

Алгоритм атаки выглядит следующим образом. Пользователь открывает вложение, и дальше запускается не «магия», а цепочка: макрос, скрипт, дроппер или архив с подменой расширения. Задача одна — получить стартовый код и закрепиться в системе без лишнего шума.

Дальше вредонос ищет не пароли «в лоб», а сессионные артефакты: cookies, токены браузера, данные автозаполнения, файлы профилей, историю входов. Если есть доступ к почте, мессенджеру или облаку, сценарий упрощается: меняются пароли, сбрасываются коды, перехватываются письма восстановления.

Разберем векторы социальной инженерии в этом кейсе. Файл маскируют под счет, резюме, договор, акт сверки, фотоархив или «жалобу». Имя, иконка и двойное расширение создают ложное доверие. Технический след злоумышленника неизбежен: сетевые запросы, запуск PowerShell, создание задач, автозагрузка, обращение к браузерным базам.

Что проверять до открытия: расширение, источник, цифровую подпись, наличие архивов внутри архивов, поведение файла при запуске, запросы на права администратора. Для изоляции нужен отдельный профиль, отключенные синхронизации и отсутствие сохраненных сессий. Один открытый файл редко крадет все сам; обычно он лишь открывает доступ следующему этапу.

Вывод простой: слабое место не только в пользователе, но и в хранении сессий. Если браузер держит токены без защиты, любой исполняемый мусор превращается в инструмент захвата аккаунта.
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.
editorial

Свежие посты в категории «Editorial Voice & Insider»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.