Анализ, проведенный ESET, показал, что банковский троян Grandoreiro использует кризис COVID-19 для атаки на пользователей. Компания по безопасности в Интернете обнаружила, что троян скрывается в видеозаписях на фальшивых веб-сайтах, которые обещают предоставить важную информацию о вирусе. Попытка воспроизвести видео приводит к загрузке payload на устройство посетителей. Grandoreiro работает с 2016 года и ориентирован на пользователей в Бразилии, Мексике, Испании и Перу. Ранее он почти исключительно распространялся через почтовый спам, в котором авторы используют поддельное обновление Java или Flash. Через эти фальшивые всплывающие окна пользователям предлагается передавать конфиденциальную информацию. Теперь авторы Grandoreiro переключают свою тактику на пользователей с помощью мошенничества с COVID-19 на поддельных сайтах. Это совпадает с общим сдвигом в сторону кибератак, связанных с вирусом, который играет на страхах людей по мере развития кризиса в последние недели. Когда машина п
Банковский троян, использующий кризис COVID19 для атаки на пользователей
8 мая 20208 мая 2020
10
1 мин