Банковский троян приближается

Специалисты ESET предупредили об опасном банковском трояне DanaBot, который атакует пользователей из Европы.

Впервые DanaBot обнаружили в начале 2018 года. По словам исследователей, написанный на языке Delphi троян изначально использовался для атак на австралийских пользователей, однако спустя несколько недель его активность зафиксировали в Польше. Позднее следы DanaBot обнаружили в Италии, Германии, Австрии и Украине.

Вредоносный код распространяется с помощью спам-рассылки по электронной почте: хакеры имитируют письма клиентам от различных банковских компаний и сервисов. Внутри посланий содержатся зараженные документы.

После открытия вредоносного файла хакеры получают возможность удаленно управлять компьютером. В частности, установка зараженных элементов позволяет собирать пароли из соцсетей, мессенджеров и банковских приложений.

Исследователи уверяют, что злоумышленники постоянно модернизируют вредоносный код и тестируют его в странах Европы. Среди новых функций у DanaBot появилась возможность установить браузер Tor, благодаря которому взломщики могут создать скрытый канал связи с жертвой и установить прокси для доступа к сайтам .onion.

Ранее специалисты из Fortinet сообщили об опасных приложениях в Google Play, с помощью которых хакеры предлагали жертвам зарабатывать на криптовалюте.

Источник: Lenta.Ru

Реклама

Добавить комментарий

Заполните поля или щелкните по значку, чтобы оставить свой комментарий:

Логотип WordPress.com

Для комментария используется ваша учётная запись WordPress.com. Выход /  Изменить )

Google+ photo

Для комментария используется ваша учётная запись Google+. Выход /  Изменить )

Фотография Twitter

Для комментария используется ваша учётная запись Twitter. Выход /  Изменить )

Фотография Facebook

Для комментария используется ваша учётная запись Facebook. Выход /  Изменить )

Connecting to %s