Пользователи, ищущие программное обеспечение для удаленного рабочего стола TeamViewer в поисковых системах типа Google, перенаправляются на вредоносные сайты, которые забрасывают на их системы троян ZLoader, одновременно используя более скрытую цепочку заражения, которая позволяет ему закрепиться на зараженных устройствах и избегать обнаружения средствами защиты. «Вредонос загружается из рекламы Google, опубликованной через Google Adwords» - сообщили исследователи из SentinelOne. «В новой кампании злоумышленники используют косвенный способ компрометации жертв вместо классического прямого подхода, например - путем фишинга» Впервые обнаруженный в 2016 году, ZLoader (он же Silent Night и ZBot) представляет собой полнофункциональный банковский троян, форк другой банковской вредоносной программы под названием ZeuS, причем в новых версиях реализован модуль VNC, предоставляющий противникам удаленный доступ к системам жертв. Вредоносная программа находится в активной разработке и з
Новая, более неуловимая версия трояна «ZLoader» распространяется через фальшивые установщики TeamViewer.
15 сентября 202115 сен 2021
5
2 мин