Осторожно, новый вирус! Включил видео про COVID-19 — поймал банковский троян

4 мая 2020 в 13:39
Поделиться
Класснуть
Отправить

А у вас установлен антивирус? Способы мошенничества и наживы на пандемии COVID-19 становятся всё более изощрёнными. Теперь на коронавирусе спекулирует и опасный банковский троян Grandoreiro. О всплеске его активности сообщает пресс-центр компании ESET.

Раньше подхватить троян Grandoreiro можно было через фейковые обновления Java или Flash при помощи спама. Теперь он прячется в видео на поддельных сайтах. В ролике обещают рассказать секретную информацию про коронавирус, но после нажатия на кнопку воспроизведения начинается скачивание трояна на гаджет.

После этого вирус собирает данные о «зараженном» устройстве. Grandoreiro проверяет, установлено ли приложение для защиты доступа к онлайн-банкингу и получает список установленных антивирусов, название компьютера, имя пользователя, версию операционной системы. Некоторые версии вируса даже позволяют похитить ваши данные в Google Chrome.

Grandoreiro способен манипулировать окнами, проворачивать самообновления, захватывать клавиши, моделировать действия мыши и клавиатуры, управлять браузером жертвы, перезапускать устройства и блокировать доступа к некоторым веб-сайтам.

Вредоносная программа использует для распространения небольшие сети. Часто его загрузчики хранятся в известных публичных онлайн-сервисах вроде GitHub, Dropbox, Pastebin, 4shared или 4Sync.

Информационный отдел vMogilve.by

Нашли опечатку? Выделите фрагмент текста с опечаткой и нажмите Ctrl + Enter. Хотите поделиться тем, что произошло в Витебске? Напишите в наш телеграм-бот. Это анонимно и быстро.