Банковский троян Mispadu, также известный как Ursa, представляет собой серьезную угрозу для пользователей на испанском и португальском языках. С момента своего появления в 2019 году он продемонстрировал сложные цепочки заражения и активно нацеливался как на частных лиц, так и на предприятия. Одним из наиболее известных методов заражения является использование удаленного HTA-файла (HTML-приложение). Недавние случаи показали, что злоумышленники атакуют мексиканские компании через: Хотя первоначальные попытки доступа к JavaScript были пресечены из-за приостановки учетной записи хостинга, альтернативные методы позволили восстановить код, который затем точно выполняет команды на машине жертвы, включая создание файла VBS (Visual Basic Script) для установки Mispadu. Mispadu функционирует по модели «вредоносное ПО как услуга» (MaaS) и обладает рядом мощных функций: Ключевым аспектом работы Mispadu является его способность самообороны. Троянец может прекращать выполнение, если обнаруживает, что
Опасный банковский троян Mispadu: эволюция угрозы и методы заражения
12 февраля 202512 фев 2025
15
2 мин