16:39 Обнаружен троян, скрывающийся под видом jpg-файла | |
ESET предупреждает о распространении троянского ПО под видом файлов .jpg в сообщениях электронной почты. Атака направлена на пользователей из стран Восточной Европы.[ Троян атакует компьютер, когда потенциальная жертва пытается открыть файл, вложенный в письмо, предполагая, что это изображение в формате jpeg. На самом деле под картинку маскируется исполняемый файл, который содержит вредоносный код. Эксперты обнаружили несколько образцов таких писем с вложенными файлами «Grafika1.jpg.exe» и «Grafika4.jpg.exe». Чтобы пользователи ничего не заподозрили, в письме отображаются «картинки из приложения» — графика из онлайн-игры League of Legends или эмблема польского футбольного клуба Ruch Chorzow. Эксперты ESET считают, что киберкампания ориентирована в основном на пользователей из Польши и других стран Восточной Европы, но не исключают существования писем с другой «приманкой». Троян предназначен для кражи паролей от электронной почты, социальных сетей и других веб-сервисов, поддерживает функциональность кейлоггера. Кроме того, он способен делать скриншоты рабочего стола и предоставлять своим авторам доступ к электронному биткоин-кошельку жертвы. | |
|
Всего комментариев: 0 | |