Habr<p>Как хакеры используют рекламные посты в соцсетях: атаки Desert Dexter на Ближнем Востоке</p><p>В феврале специалисты группы киберразведки департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC) обнаружили вредоносную кампанию, нацеленную на жителей стран Ближнего Востока и Северной Африки и активную с сентября 2024 года. Для распространения вредоносного ПО злоумышленники создают поддельные новостные группы в социальных сетях и публикуют посты с рекламой, содержащие ссылки на файлообменник или Telegram-канал. По этим ссылкам располагается вредонос AsyncRAT, модифицированное для поиска криптокошельков и взаимодействия с Telegram-ботом. Похожую кампанию в 2019 году описали эксперты из компании Check Point, но сейчас наблюдается изменение некоторых техник в цепочке атаки. Подробное изучение инцидентов и жертв показало, что наиболее атакуемыми странами являются Египет, Ливия, ОАЭ, Россия, Саудовская Аравия и Турция. Мы назвали группировку Desert Dexter, в честь одного из подозреваемых. О том, какую цепочку атаки подготовили злоумышленники, рассказываем в статье.</p><p><a href="https://habr.com/ru/companies/pt/articles/888124/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/pt/artic</span><span class="invisible">les/888124/</span></a></p><p><a href="https://zhub.link/tags/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D1%80%D0%B0%D0%B7%D0%B2%D0%B5%D0%B4%D0%BA%D0%B0" class="mention hashtag" rel="tag">#<span>киберразведка</span></a> <a href="https://zhub.link/tags/%D1%85%D0%B0%D0%BA%D0%B5%D1%80%D1%8B" class="mention hashtag" rel="tag">#<span>хакеры</span></a> <a href="https://zhub.link/tags/%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B8" class="mention hashtag" rel="tag">#<span>группировки</span></a> <a href="https://zhub.link/tags/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B0%D1%82%D0%B0%D0%BA%D0%B8" class="mention hashtag" rel="tag">#<span>кибератаки</span></a> <a href="https://zhub.link/tags/%D0%B1%D0%BB%D0%B8%D0%B6%D0%BD%D0%B8%D0%B9_%D0%B2%D0%BE%D1%81%D1%82%D0%BE%D0%BA" class="mention hashtag" rel="tag">#<span>ближний_восток</span></a> <a href="https://zhub.link/tags/telegram" class="mention hashtag" rel="tag">#<span>telegram</span></a> <a href="https://zhub.link/tags/%D1%80%D0%B5%D0%BA%D0%BB%D0%B0%D0%BC%D0%BD%D1%8B%D0%B5_%D0%BE%D0%B1%D1%8A%D1%8F%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>рекламные_объявления</span></a> <a href="https://zhub.link/tags/%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3" class="mention hashtag" rel="tag">#<span>фишинг</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D1%81%D0%B5%D1%82%D0%B8" class="mention hashtag" rel="tag">#<span>соцсети</span></a> <a href="https://zhub.link/tags/%D0%B0%D1%80%D0%B0%D0%B1%D1%81%D0%BA%D0%B8%D0%B9_%D1%8F%D0%B7%D1%8B%D0%BA" class="mention hashtag" rel="tag">#<span>арабский_язык</span></a></p>