Здоровье Технология Win32/Emotet крадет логины и пароли от онлайн-банкинга

Win32/Emotet крадет логины и пароли от онлайн-банкинга

| | Нет комментариев| 16:39



Представитель компании ESET сообщил о том, что в последнее время возросла активность нового банковского трояна Win32/Emotet, который способен украсть логины и пароли пользователя. Среди жертво этого вредоноса преобладают пользователи из Германии и Восточной Европы.

Win32/Emotet распространяется посредством спам-рассылки, которая имитирует официальные уведомления от мобильных операторов, банков или PayPal. Письма содержат вредоносную ссылку или поддельный PDF-документ, при открытии которого осуществляется скачивание троянца. Подобные письма зачастую не попадают в спам, поскольку приходят с легальных адресов.

После загрузки Win32/Emotet устанавливает соединение с удаленным сервером, фиксирует сетевой трафик и перехватывает логины и пароли онлайн-банкинга жертвы.

Вредоносная программа передает данные злоумышленникам, используя защищенное HTTPS-соединение, чтобы его нельзя было отследить.

Помимо кражи данных для аутентификации в системе онлайн-банкинга, трояны семейства Emotet позволяют взламывать аккаунты в почтовых сервисах и мессенджерах (в том числе Google Talk, Windows Live Messenger, Outlook и др).

Следует отметить, что компания ESET занимается разработкой антивирусного программного обеспечения. Аутентификационные данные при этом передаются на удаленный сервер, а взломанные аккаунты используются для дальнейшего распространения трояна.

Related Post

Влияние лесных пожаров на климатВлияние лесных пожаров на климат

| | Нет комментариев| 03:21


Ученые раскрыли ключевые признаки так называемого «коричневого углерода» от лесных пожаров — взвеси мелких частиц в атмосфере, согревающие свойства которых не были приняты во внимание при построении современных климатических моделей.

Минобороны РФ разрешили запустить «Сатану» в космосМинобороны РФ разрешили запустить «Сатану» в космос

| | Нет комментариев| 15:08


Председатель правительства РФ Дмитрий Медведев подписал распоряжение, разрешающее использовать на договорной основе космические системы и комплексы военного назначения для осуществления запуска космического аппарата «КомпСат-3А» (Республика Корея) с помощью ракеты РС-20Б. Ракета-носитель «Днепр», которая в классификации