Троян маскируется под антивирусное ПО

Новости безопасности
Троян маскируется под антивирусное ПО

Специалисты «Лаборатории Касперского» сообщили об обнаружении рассылки писем, содержащих вирусные файлы, которые были отправлены якобы от разработчиков антивируса. Все письма злоумышленников содержали вирус, предназначенный для кражи персональных данных пользователя.

От имени известных антивирусных компаний, злоумышленники распространяли сообщение о появлении нового опасного зловреда, и необходимости защитить от него компьютер. В этих фишинговых письмах находился так же файл ZIP-архива. Пользователю предлагалось установить обновление необходимое для защиты, которые содержатся в приложенном файле. При запуске архива вирус Trojan-Spy.Win32.Zbot.qsjm  моментально поражает компьютер. Письма были выполнены по единому шаблону с некоторыми отличиями, такими как, например, имя компании отправителя. Имя вложенного архива было сгенерировано случайным образом, это следует из большого количества произвольных цифр в названии. Этот троян «Лаборатория Касперского» относит к уже известной группе Zeus/Zbot, и создан он для похищения личных данных, включая информацию касающуюся банковских онлайн-сервисов. Он способен видоизменять финансовые данные пользователя на странице онлайн-банка, что позволяет ему получить логин и пароль для входа и управления счетами жертвы. Для получения этой информации такой вирус так же способен делать скриншоты с экрана компьютера.

Пользователям следует знать, что ни одна антивирусная компания не станет рассылать обновления по электронной почте. И не стоит запускать приложенные файлы в письмах, если вы не уверены в их содержании. Скачать бесплатно антивирус для постоянной защиты компьютера можно на нашем сайте.

Отзывы на запись: Троян маскируется под антивирусное ПО

Отзывов еще нет, будьте первым, оставьте свой отзыв

Оставить отзыв

Ваша оценка
ПлохоТак себеНормальноХорошоСупер! (Пока оценок нет)

 


Наверх