Троян Grandoreiro возобновил активность на фоне пандемии. Хакеры используют тему инфекции для распространения вредоноса, похищающего финансовую информацию пользователей.

До того вредоносное ПО доставляли жертвам либо посредством спам-рассылок, либо через фейковые обновления программ Java или Flash, но теперь этот троян может скрываться в видеороликах, которые обещают предоставить «секретную информацию» о новом коронавирусе.

Видео размещаются на поддельных сайтах, и сразу после попытки их воспроизвести на компьютер пользователя загружается малварь.

Grandoreiro управляет браузером жертвы и навигацией по выбранным ссылкам, может обновлять свои компоненты, перезагружать устройства, блокировать доступ к определённым сайтам, управлять нажатием клавиш, фиксировать их, манипулировать окнами и вытаскивать учётные данные из приложений Google Chrome и Microsoft Outlook.

29 апреля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.08.2026
«Сбер» поощряет создателей полезных ИИ-решений
12.08.2026
DeepSeek присваивает пользователям кодовые имена?
12.08.2026
Приложение «Яндекс Пэй» пропало из App Store
12.08.2026
ФРИИ и Metascan запускают кибербез-акселератор
12.08.2026
Совместная работа F6 и ФСТЭК «открывает новые горизонты»
12.08.2026
Минцифры — о повышении уровня доверия к национальному УЦ
11.08.2026
NVIDIA анонсировала проект SAFE для борьбы с новыми угрозами
11.08.2026
НБКИ: Темпы установки самозапретов на кредиты стабилизировались
11.08.2026
НСПК переходит на отечественные сертификаты безопасности
11.08.2026
«Битком» и «Эфиром» можно будет торговать на российских биржах

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных