A.C.C.T. Threat Intelligence выявили новую схему мошенничества. Под видом билетов на матчи футбольной премьер-лиги России и соревнований по гребле мошенники заносили пользователям вредоносное ПО, которое позволяет им красть данные из браузеров пользователей.
Вариации вредоносного ПО получили название Zagrebator, которые содержат троян удалённого доступа (RAT).
«Злоумышленник использует самописное вредоносное ПО, что позволяет ему быть более скрытным и обходить определённые системы обнаружения в ходе эксплуатации цепочки атаки на зараженной системе. Исходя из функциональных возможностей вредоносного ПО, мы полагаем, что мотивация злоумышленника FakeTicketer – шпионаж. Исходя из обнаруженных декой-файлов, считаем, что его атаки нацелены, в том числе, на государственный сектор», – прокомментировал ведущий специалист по анализу вредоносного кода департамента киберразведки (Threat Intelligence) компании F.A.C.C.T Артем Грищенко.
Будьте бдительны и предупредите близких!
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Комментарии 3
# Я не Муссолини! # # I am not Mussolini! ## Non sono Mussolini! #