Троян Remtasu максируется под софт для взлома Facebook-аккаунтов

10 фев 2016 16:20 #33177 от ICT
Компания Eset объявила о росте активности трояна Win32/Remtasu. Вирусная лаборатория компании обнаружила ряд модификаций вредоносной программы, которые используются злоумышленниками для кражи персональных данных пользователей, сообщили CNews в Eset. В 2016 г. аналитики Eset зафиксировали новую волну распространения Remtasu, замаскированного под «программу для кражи паролей от Facebook». Желающие воспользоваться софтом для взлома чужих аккаунтов загружали вредоносные файлы с фишинговых или скомпрометированных ресурсов и запускали их исполнение. Ранее Remtasu распространялся стандартным для этого семейства вредоносного ПО способом — в электронных письмах, отправляемых от лица известных компаний. Письма-приманки содержали фальшивые файлы Microsoft Office, замаскированные под счета-фактуры и другие служебные документы.
Вредоносное приложение Remtasu предлагает доступ к чужим Facebook-аккаунтам Вредоносное приложение Remtasu использует для сжатия содержимого упаковщик UPX. Возможности исполняемого файла можно изучить после распаковки, рассказали в компании. Вредоносный файл обращается к функциям для работы с буфером обмена в скомпрометированной системе. Remtasu может сохранять в отдельный файл содержимое буфера обмена и информацию о нажатии пользователем клавиш, а затем отправлять эти данные на удаленный сервер. В первые недели 2016 г. аналитики Eset зафиксировали активность 24 различных модификаций Remtasu. Наибольшая активность трояна наблюдается в странах Латинской Америки, а также Турции и Таиланде. Eset рекомендует пользователям не переходить по подозрительным ссылкам и игнорировать сообщения от непроверенных отправителей. Антивирусные продукты Eset NOD32 детектируют модификации Win32/Remtasu. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Google распространил более 500 тыс. приложений для взлома аккаунтов в Facebook18.35Пятница, 10 июля 2015
    Twitter предупредил об угрозе взлома аккаунтов14.14Понедельник, 14 декабря 2015
    Мошенники предлагают услугу взлома чужих аккаунтов в WhatsApp13.83Четверг, 01 сентября 2016
    Facebook ежедневно блокирует свыше 1 млн аккаунтов11.66Пятница, 25 августа 2017
    Силовиков привлекут к расследованию поддельных аккаунтов в Facebook11.53Понедельник, 08 мая 2017
    Facebook позволит пользователям назначать "наследников" для своих аккаунтов11.41Пятница, 13 февраля 2015
    Трамп подал в суд на Twitter и Facebook из-за блокировки своих аккаунтов11.41Четверг, 08 июля 2021
    Facebook и Twitter взломали сеть фейковых аккаунтов, якобы связанных с Россией11.17Понедельник, 16 марта 2020
    Facebook и Twitter удалили сеть фейковых аккаунтов, якобы связанных с Россией11.17Понедельник, 16 марта 2020
    Американский провайдер ограничил доступ к Facebook и Twitter после блокировки аккаунтов Трампа11.06Вторник, 12 января 2021

    Мы в соц. сетях