Киберпреступники запустили новую волну атак с распространением банковского трояна Astaroth (известного также как Guildma), используя массовую рассылку ZIP-архивов через мессенджер WhatsApp* (Компания Meta Platforms Inc.* признана экстремистской организацией). Об этом говорится в исследовании компании Sophos. По данным экспертов, жертвам отправляют сообщения с ZIP-файлами, внутри которых скрыт MSI-установщик. После запуска он разворачивает на компьютере полноценную версию Astaroth, записывая в системные каталоги несколько исполняемых файлов и настраивая их автозапуск через реестр Windows. Главным новшеством кампании стал скрипт AutoIt, замаскированный под безобидный файл с расширением .log. Он устанавливает соединение с командным сервером и загружает дополнительные модули, позволяющие злоумышленникам расширять функциональность трояна и усложнять его обнаружение. Основной поток атак зафиксирован в Бразилии, где Astaroth традиционно наиболее активен. Специалисты отмечают, что злоумышленни
В WhatsApp* распространяют обновлённый троян Astaroth
25 ноября 202525 ноя 2025
118
1 мин