Европейских пользователей атакует банковский троян
Европейских пользователей атакует банковский троян
17 октября 2018 | 13:03

Антивирус ESET предупреждает о росте активности вредоносной программы DanaBot, которая атакует пользователей устройств под управлением операционных систем Windows, — указано на esetnod32.

 

Названный зловред — это банковский троян. Программа имеет модульную архитектуру, а в основе большинства её функций лежат плагины. Так, например, модуль Sniffer внедряет вредоносный скрипт в браузер жертвы. Плагин Stealer, в свою очередь, собирает пароли из широкого спектра приложений — браузеры, FTP-клиенты, VPN-клиенты, чаты и почтовые клиенты, онлайн-покер и пр.

 

Вредоносная программа DanaBot написана на языке Delphi. В настоящее время зловред атакует европейских пользователей.

 

Злоумышленники, стоящие за распространением DanaBot, используют спам-рассылки, которые имитируют счета от различных компаний.

 

Отмечается, что операторы DanaBot недавно внесли изменения в архитектуру трояна, добавив новые функции. «У них появился плагин TOR, который потенциально можно использовать для создания скрытого канала связи между злоумышленником и жертвой, а также 64-битная версия Stealer-плагина и новый плагин для удалённого доступа к рабочему столу», — говорят в ESET.

 

 

www.ua-banker.com

Просмотров: 723
  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
Показать комментарии (0) Скрыть комментарии Обновить
Спасибо!
Имя*:
E-mail:
Комментарий*:
Повторите изображенный на картинке код*:
Защитный код