Недавний анализ выявил сложную киберугрозу, нацеленную на банковских клиентов. Вредоносная программа FinStealer распространяется через мошеннические мобильные приложения, имитирующие законные банковские решения. Эта кампания ставит своей целью кражу финансовых данных и личной информации пользователей. Основные аспекты работы данной вредоносной программы, известной как Trojan.rewardsteal/joxpk, включают: Вредоносная программа демонстрирует ряд высокотехнологичных методов уклонения от обнаружения: Ключевая инфраструктура атаков включает как IP-серверы, так и Telegram-ботов. Они позволяют злоумышленникам быстро отправлять команды и получать украденные данные, что значительно повышает их скрытность. Также, в C2-сервере была обнаружена критическая уязвимость CVE-2011-2688, позволяющая удаленно выполнять SQL-команды, что потенциально ведет к несанкционированному доступу к данным. Троянец связан с сайтом motocharge.online, где размещаются мошеннические версии приложений. Злоумышленники исполь
Изощрённая вредоносная кампания нацелена на банковских пользователей
8 февраля 20258 фев 2025
24
2 мин