реклама  

2016-02-10 16:22:05

троян Remtasu предлагает взлом Facebook-аккаунтов

ESET предупреждает о росте активности трояна Win32/Remtasu. Вирусная лаборатория компании обнаружила ряд модификаций вредоносной программы, которые используются злоумышленниками для кражи персональных данных пользователей.

В 2016 году аналитики ESET зафиксировали новую волну распространения Remtasu, замаскированного под «программу для кражи паролей от Facebook». Желающие воспользоваться софтом для взлома чужих аккаунтов загружали вредоносные файлы с фишинговых или скомпрометированных ресурсов и запускали их исполнение.

Ранее Remtasu распространялся стандартным для этого семейства вредоносного ПО способом – в электронных письмах, отправляемых от лица известных компаний. Письма-приманки содержали фальшивые файлы Microsoft Office, замаскированные под счета-фактуры и другие служебные документы. 

Вредоносное приложение Remtasu использует для сжатия содержимого упаковщик UPX. Возможности исполняемого файла можно изучить после распаковки.

Вредоносный файл обращается к функциям для работы с буфером обмена в скомпрометированной системе. Remtasu может сохранять в отдельный файл содержимое буфера обмена и информацию о нажатии пользователем клавиш, а затем отправлять эти данные на удаленный сервер.

В первые недели 2016 года аналитики ESET зафиксировали активность 24 различных модификаций Remtasu. Наибольшая активность трояна наблюдается в странах Латинской Америки, а также Турции и Таиланде.

ESET рекомендует пользователям не переходить по подозрительным ссылкам и игнорировать сообщения от непроверенных отправителей.

Антивирусные продукты ESET NOD32 детектируют модификации Win32/Remtasu.
 



комментариев (0) отправить

Информер www.bybanner.com - новости белорусского интернета на вашем сайте!

Добавить комментарий

Имя

Ваш комментарий не должен превышать 1000 знаков

Новости интернета

Новости компаний

Комментарии

Аналитика

Колонки авторов

Виола Сташкевич

Виола Сташкевич



Чего не хватает публичной жизни Байнета?
научных конференций
различных спартакиад или соревнований
развлечений и отдыха всей «IT-тусовки»
выставок и презентаций


Подписка