Специалисты по кибербезопасности из Acronis Threat Research Unit зафиксировали новую тактику распространения опасного банковского трояна Astaroth. Зловредное программное обеспечение, известное с 2015 года, теперь активно использует мессенджер WhatsApp* для заражения новых жертв. Схема атаки, получившая кодовое название Boto Cor-de-Rosa, работает по принципу цепной реакции. После того как троян попадает на компьютер, специальный модуль на языке Python получает доступ к списку контактов жертвы в WhatsApp* и автоматически рассылает вредоносные сообщения всем адресатам. Таким образом, заражение распространяется дальше без ведома и участия пользователя. Исходной точкой атаки является ZIP-архив, приходящий в сообщении. Внутри скрывается файл Visual Basic Script, замаскированный под безобидный документ. Его запуск запускает цепочку загрузки основных модулей трояна. Помимо модуля распространения, в систему внедряется банковский модуль, который работает в фоновом режиме, отслеживает посещение ф
В WhatsApp* началась эпидемия саморассылающегося вируса: Windows-троян Astaroth атакует незаметно
9 января9 янв
4732
1 мин