MetaStealer: Новая атака через Windows Search и AnyDesk

02.09.2025

Новая кампания ClickFix и роль Windows Search

Во вторник, 2 сентября 2025 года, киберпреступники инициировали новую кампанию ClickFix с использованием Windows Search для распространения MetaStealer. Кампания начиналась на фишинговой странице anydeesk[.]ink/download/anydesk[.]html, где пользователям предлагалось пройти проверку через поддельный запрос Cloudflare Turnstile. Нажатие кнопки «Проверить» перенаправляло жертв на страницу reCAPTCHA, вызывая схему URI search-ms.

Обманный процесс и внедрение вредоносного ПО

Схема search-ms открывала специальный Windows File Explorer с подключением к SMB-ресурсу под контролем атакующего. Пользователь видел Readme AnyDesk.pdf, который на самом деле был вредоносной LNK ссылкой. Эта ссылка загружала официальный установщик AnyDesk и поддельный MSI файл с сайта chat1[.]store в временную директорию, используя %COMPUTERNAME% жертвы для генерации URL-адресов и сбора имен хостов.

Внутри MSI находилась библиотека CustomActionDLL и сжатый CAB файл (Binary.bz.WrappedSetupProgram), которые распаковывали JavaScript (1.js) и выполняемый файл ls26.exe, дроппер MetaStealer. Защищённый Private EXE Protector, ls26.exe сканировал учетные данные пользователей, кошельки криптовалют и документы перед их эксфильтрацией.

Защита и рекомендации

Этот вариант MetaStealer отличается от классических ClickFix и FileFix, используя URI search-ms и SMB-ресурсы для обхода ограничений командного диалога и одновременно поставляя установщик AnyDesk с вредоносной нагрузкой.

  1. Рекомендуется внедрять белые списки приложений для блокировки несанкционированных сценариев и установок MSI.
  2. Контролировать доступ протокола Windows search-ms к небезопасным SMB-ресурсам.
  3. Обучать пользователей не доверять нежелательным CAPTCHA или проверочным запросам, требующим выполнения команд или открытия файлов.
  4. Развернуть правила обнаружения на конечных устройствах для выявления неожиданных запусков msiexec.exe и cmd.exe, а также подключений к неизвестным хостам SMB.

Индикаторы компрометации: anydeesk[.]ink/download/anydesk[.]html; macawiwmaacckuow[.]xyz; yeosyyyaewokgioa[.]xyz; cmqsqomiwwksmcsw[.]xyz; 38[.]134[.]148[.]74; SHA256 ls26.exe 0fc76b7f06aa80a43abafc1e9b88348734e327feb306d700c877c6a210fbd5e7.

Эти данные были предоставлены Mayura Kathir из GBHackers News.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6718404
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1419812
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
568247
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
462449
скачали

Новости и обзоры для Desktop Windows

Обновление Forever Winter: новые возможности для геймеров

Forever Winter предлагает игрокам создать собственный бар, увеличивая погружение и социальные взаимодействия.

Читать далее

ExplorerTabUtility улучшает вкладки в Windows 11

ExplorerTabUtility добавляет новые функции управления вкладками в Windows 11, улучшая взаимодействие и предлагая настраиваемые ярлыки.

Читать далее

Выход лучших игр для ПК в 2025 году

Эксперты GAMIVO выделили лучшие игры для ПК 2025 года, улучшив доступность привычных и новых фаворитов.

Читать далее

Обновление Manor Lords включает более 350 исправлений

Обновление бета-версии Manor Lords улучшает геймплей и предлагает 350 исправлений. Цена игры на Steam снижена до рекордно низкого уровня.

Читать далее

Prince of Persia: Ремейк выйдет в январе 2026 года

Prince of Persia: Ремейк может появиться в январе 2026 года после четырехлетней задержки, что обрадует фанатов.

Читать далее

Arc Raiders: Советы по выполнению квеста в библиотеке

Как успешно завершить квест в Arc Raiders и передать книги Аполлону из Библиотеки Погребенного города.

Читать далее

Новые релизы игр для ПК: ремейк от Nightdive и хоррор-новинки

На этой неделе: ремейк шутера 1997 года от Nightdive и ряд хоррор-игр. Узнайте об изменениях и новинках в мире игр для ПК.

Читать далее

Windows 11 тестирует AgentWorkspace для ИИ-агентов

Microsoft интегрировала AgentWorkspace в Windows 11 Insider, вызывая опасения по поводу конфиденциальности и производительности.

Читать далее

Новые игры на Steam оживляют рынок инди-новинок

С 2025-12-01 доступны пять новых инди-игр на Steam. Каждая из них предлагает уникальный геймплей, способный заинтересовать поклонников различных жанров.

Читать далее

Новый способ восстановление Windows без переустановки

Методы восстановления Windows для устранения поврежденных файлов, включая SFC и DISM, без переустановки системы.

Читать далее