
2018-3-25 15:45 |
Ссылки на файлы публиковались в виде комментариев к видеороликам на видеохостинге.
Информационные эксперты предупредили о вирусе, предназначенном для кражи логинов, паролей и другой конфиденциальной информации.
Вредоносная программа способна заражать компьютеры под управлением ОС Microsoft Windows, сообщает разработчик антивирусных программ Д WEB.
"Обнаружено несколько модификаций, детектируются также под именем Trojan.PWS.Stealer.23198. Написан на языке Python", - говорится в сообщении.
Бывают случаи распространения трояна через сервис "Яндекс.Диск", ссылки на файлы публиковались в виде комментариев к видеороликам на YouTube. Вредоносная программа распространяется в виде архива RAR SFX архив.
Собранная информация хранится в отдельной папке, потом ее содержимое упаковывается в архив, который вместе с данными о местоположении зараженного устройства отправляется на сервер злоумышленников.
Вирус собирает на зараженном устройстве файлы Cookies разных браузеров; сохраненные логины/пароли из этих браузеров; снимок экрана и файлы с Рабочего стола Windows.
Напомним, ЦРУ заявляет, что российские военные хакеры осуществили кибератаку против Украины, пытаясь подорвать финансовую систему государства на фоне войны с пророссийскими боевиками. Атака в июне 2017 года вируса-вымогателя, который получил название NotPetya, уничтожил данные с компьютеров банков, энергетических компаний, высокопоставленных госслужащих и аэропорта.
Подробнее читайте на ru.tsn.ua ...

