На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Царьград

7 236 подписчиков

Свежие комментарии

  • Александр Ляшенко
    Свежо предание,но  раз "царьград" ликует, значит не всё хорошо, т.е. всё ещё хуже.В это время мигрант-сопляк  бегал с...Депортированным м...
  • Арик Кука
    Черновики всех путают и не имеют юрид силы.Срочные новости: ...
  • Юрий Московский
    Я так понимаю что Японии надоело жить и существовать .. На всех кидаются , как бешеная собака .. Думают что США их пр..."Если сражение на...

В WhatsApp* распространяется троян Astaroth: чем он опасен

Специалисты предупредили о распространении в мессенджере опасного вируса, крадущего данные

Киберпреступники усовершенствовали схему распространения опасного банковского трояна Astaroth. Новый путь заражения устройств через мессенджер WhatsApp* обнаружили специалисты Sophos.  

Атака начинается с фишинговых сообщений, когда пользователю приходит "дружественный" текст с пометкой, что посмотреть его можно только один раз, а также есть прикрепленный файл, который является ZIP-архивом с вредоносным VBS или HTA.

При открытии запускается PowerShell и подгружает дополнительные компоненты.

PowerShell- или Python-скрипты автоматизируют перехват веб-сессий WhatsApp*. Кибермошеники крадут токены сессий, собирают списки контактов, через которые круг распространения вируса расширяется.

При помощи MSI-инсталлятора в устройство попадает известная банковская вредоносная программа Astaroth (Guildma).

* принадлежит корпорации Meta, признанной экстремистской и запрещённой в России

 

Ссылка на первоисточник
наверх