курс цб на 21.01:
56.5892
69.3953
курс криптовалют:
12845.9 $
1157.78 $

Троян Waski атакует банковские счета пользователей

2 апреля 2015 13:22 Количество просмотров92 просмотра

Троян-загрузчик Win32/TrojanDownloader.Waski известен с 2013 г. В настоящее время он все более активно используется киберпреступниками. Среди пострадавших преобладают пользователи из Великобритании, Ирландии, Литвы, Испании, Украины, а также Турции и Канады. 

Waski распространяется в спам-рассылке, имитирующей официальные сообщения с корпоративных адресов электронной почты. По мнению экспертов ESET, некоторые отправители реально существуют, и их ПК, рассылающие спам, входят в состав ботнета. Обнаруженные сообщения написаны на английском и немецком языках, но встречаются и другие варианты. Файл Waski, замаскированный под документ pdf, содержится в приложенном к письму архиве. После установки троян обращается к удаленному серверу, направляет данные о зараженном ПК и загружает другие вредоносные программы. Выполнив эти действия, Waski передает на командный сервер информацию об успешном заражении. 
С помощью Waski распространяется, в частности, троян Win32/Battdil, предназначенный для кражи данных онлайн-банкинга. Вредоносное ПО действует в популярных браузерах (Firefox, Chrome, Chromium, Internet Explorer), перехватывая аутентификационные данные пользователя, которые затем отправляются в зашифрованном виде на удаленный сервер. 
Вирусная лаборатория ESET рекомендует игнорировать спам-сообщения и вложения, полученные от неизвестных отправителей. 
 По материалам ESET



В рубриках:
Безопасность
Лента новостей
Безопасность
Мероприятия SiGMA 2017: Итоги
18 января 2018 13:41
Количество просмотров 128 просмотров
Криптовалюты Биткоин резко упал в цене 
11 января 2018 13:59
Количество просмотров 434 просмотра