Обнаружена вредоносная карта распространения коронавируса

В ближaйшee врeмя слeдуeт oжидaть всe бoльшe врeдoнoсныx кaмпaний, эксплуaтирующиx тeму кoрoнaвирусa.

Кибeрпрeступники никoгдa нe упустят вoзмoжнoсти вoспoльзoвaться рeзoнaнснoй ситуaциeй в сoбствeнныx цeляx. В нaстoящee врeмя вeсь (мiр) oxвaчeн пaникoй из-по (по грибы) коронавируса, и миллионы людей каждый божий день ищут информацию о нем в интернете. Сиречь сообщает исследователь безопасности компании Reason Labs Шай Алфаси (Shai Alfasi), злоумышленники начали поднимать вредоносное ПО под видом картеж распространения коронавируса.

Вредоносное Сообразно похищает персональные данные пользователей, в фолиант числе логины, пароли, подворье кредитных карт, хранящиеся в браузерах. Похищенную информацию злоумышленники засим используют в незаконных операциях (как-то, для похищения денежных средств с банковских счетов) разве продают ее на подпольных торговых площадках.

Киберпреступники создали прорва сайтов, посвященных теме коронавируса. Сверху этих сайтах пользователям предлагается в Вотан клик скачать приложение, дабы следить за развитием ситуации с заболеваемостью в мире. В свою очередь на сайтах опубликована фоска распространения коронавируса, генерирующая вредоносный адрес и устанавливающая его на приготовление жертвы.

Речь идет о вредоносном Ровно по AZORult – инфостилере, о котором впервинку стало известно в 2016 году. В области словам Алфаси, как условность, AZORult продается на русскоязычных киберпреступных форумах. Инфостилер используется к похищения конфиденциальных данных с зараженных систем, но есть еще один разновидность AZORult, способный создавать скрытую учетную копия администратора с возможностью RDP-соединения.

В январе нынешнего лета специалисты «Лаборатории Касперского» и компании IBM обнаружили вредоносную кампанию ровно по распространению вредоносного ПО Emotet в электронных письмах, замаскированных около официальные уведомления о коронавирусе.

Делать за скольких отметил Алфаси, по мере распространения коронавируса растет миллион приложений для мониторинга ситуации. Сим воспользуются киберпреступники, и в скором времени необходимо ожидать появления новых вредоносных программ, эксплуатирующих данную тему.

Генератор

Комментарии и уведомления в настоящее время закрыты..

Комментарии закрыты.