3 апреля 2015
Компания ESET предупреждает о росте активности вредоносной программы Waski, атакующей европейских интернет-пользователей.
Waski представляет собой трояна-загрузчика. Зловред был обнаружен ещё в 2013 году, но в последнее время киберпреступники всё чаще используют эту программу в своих мошеннических целях.
Троян распространяется в спам-рассылке, имитирующей официальные сообщения с корпоративных адресов электронной почты. Отмечается, что некоторые указанные в письмах отправители реально существуют: по всей видимости, их компьютеры были инфицированы ранее и подключены к одному из активных ботнетов.
Сообщения распространяются на различных языках, в настоящее время преобладают послания на английском и немецком. К письмам прикреплён архив, содержащий файл Waski, замаскированный под документ .pdf. После установки троян обращается к удалённому серверу, направляет данные об инфицированном компьютере и загружает другие вредоносные программы. Выполнив эти действия, зловред передаёт на командный сервер информацию об успешном заражении.
Waski служит, в частности, для распространения трояна Battdil, задача которого заключается в хищении банковских данных. Эта вредоносная программа действует в популярных браузерах (Firefox, Chrome, Chromium, Internet Explorer), перехватывая аутентификационные сведения пользователя. Полученная таким образом информация затем отправляется в зашифрованном виде на удалённый сервер.
Хочешь узнать больше - читай отзывы
3dnews
← Вернуться на предыдущую страницу
У Росії заявили про втрату штурмовика Су-25 13 июня 2025
Наразі точно не відомо, де саме стався інцидент зі штурмовиком - на фронті в Україні чи на території в Росії.
Трамп відреагував на удари Ізраїля по Ірану 13 июня 2025
США не були залучені до атаки у військовому плані та сподіваються, що Іран повернеться до переговорів.
Складні смартфони не приживаються: попит залишається мізерним 13 июня 2025
Складні смартфони не приживаються: попит залишається мізерним