ESET предупреждает об активности трояна Waski |
02.04.2015 15:55
Разработчик антивирусов ESET сообщил о возросшей активности трояна-загрузчика Win32/TrojanDownloader.Waski, атакующего европейских пользователей.
Этот вирус распространяется в виде прикрепленного файла, замаскированного под PDF-документ, в спам-рассылках, которые имитируют официальные сообщения с корпоративных адресов электронной почты. Чаще всего нежелательные письма пишутся на английском и немецком языках, но встречаются и другие варианты, отмечают в ESET.
Как только троян заражает ПК, он обращается к удаленному серверу, направляет данные о зараженном компьютере и загружает другие вредоносные приложения, включая троян Win32/Battdil, предназначенный для кражи данных онлайн-банкинга.
Win32/Battdil контролирует работу популярных браузеров (Firefox, Chrome, Chromium, Internet Explorer) и перехватывает у пользователя аутентификационную информацию, которая затем передается в зашифрованном формате на удаленный сервер мошенников.
Троян-загрузчик Waski известен с 2013 года. От него пострадали пользователи из Великобритании, Ирландии, Литвы, Испании, Украины, а также Турции и Канады. В ESET рекомендуют игнорировать электронные письма и вложения, полученные от неизвестных отправителей.
Источник: DailyComm
Этот вирус распространяется в виде прикрепленного файла, замаскированного под PDF-документ, в спам-рассылках, которые имитируют официальные сообщения с корпоративных адресов электронной почты. Чаще всего нежелательные письма пишутся на английском и немецком языках, но встречаются и другие варианты, отмечают в ESET.
Как только троян заражает ПК, он обращается к удаленному серверу, направляет данные о зараженном компьютере и загружает другие вредоносные приложения, включая троян Win32/Battdil, предназначенный для кражи данных онлайн-банкинга.
Win32/Battdil контролирует работу популярных браузеров (Firefox, Chrome, Chromium, Internet Explorer) и перехватывает у пользователя аутентификационную информацию, которая затем передается в зашифрованном формате на удаленный сервер мошенников.
Троян-загрузчик Waski известен с 2013 года. От него пострадали пользователи из Великобритании, Ирландии, Литвы, Испании, Украины, а также Турции и Канады. В ESET рекомендуют игнорировать электронные письма и вложения, полученные от неизвестных отправителей.
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022