Вредоносная программа TeamSpy замечена в новой вредоносной кампании

Вредоносная программа TeamSpy замечена в новой вредоносной кампании

Вредоносная программа TeamSpy замечена в новой вредоносной кампании

Исследователи Heimdal Security предупреждают, что TeamSpy, вредоносная программа для хищения данных, снова проявляет активность в новой вредоносной кампании.

TeamSpy была разработана с целью предоставить злоумышленникам полный доступ к зараженному устройству. Использовалась эта вредоносная программа для сбора данных и была нацелена, в основном, на обычных людей. Однако, по словам экспертов, среди жертв этого вредоноса также встречались дипломаты и научные исследователи. Также удалось определить, что TeamSpy использовал легитимный инструмент для удаленного доступа TeamViewer во вредоносных целях.

Недавно замеченная атака этого зловреда полагается на социальную инженерию в попытке обмануть пользователей и заставить их установить TeamSpy на свои компьютеры. Распространяется вредонос в электронных письмах, запакованным в ZIP-архив, призван установить вредоносную DLL (MSIMG32.dll) в систему. Помимо этого, он загружает еще два вредоносных файла - 324.bat и 324.exe.

Вышеупомянутый вредоносный DLL-файл внедряется в процесс TeamViewer, чтобы использовать его в своих целях. TeamSpy включает в себя различные компоненты легитимной программы, такие как TeamViewer VPN и кейлоггер. Зловред завершает ряд процессов Windows, чтобы установить эти компоненты и запустить их.

Затем TeamSpy начинает записывать в текстовый файл все данные, которые только сможет найти – имена пользователей, пароли и тому подобное. После этого текстовый файл отправляется на удаленный сервер злоумышленников.

Конечная цель данной вредоносной программы - получить полный контроль над зараженным компьютером и собирать конфиденциальную информацию. При этом TeamSpy пытается сделать все, чтобы его не обнаружили, для этого он скачивает дополнительные компоненты.

Пенсионеры смогут подтверждать право на скидки в магазинах через MAX

Процедура получения льгот, вводимых российским ретейлом для людей преклонного возраста, скоро упростится. Таким покупателям достаточно будет зайти в MAX и предъявить на кассе QR-код, сгенерированный на основе цифрового ID.

Сервис подтверждения статуса пенсионера через MAX уже запущен в пилотном режиме компанией X5.

В настоящее время нововведение доступно лишь москвичам — посетителям ряда «Перекрестков» и «Пятерочек», освоившим самообслуживание. В следующем месяце планируется распространить его на все торговые точки этих сетей.

«Каждый месяц в наши магазины приходят около 20 млн покупателей пенсионного возраста, — отметил Александр Костин, управляющий директор Х5 Tech. — Мы последовательно развиваем цифровые сервисы, которые делают покупки для клиентов любого возраста быстрее и удобнее, а процессы в магазинах — более эффективными».

Воспользоваться новой функцией несложно. На кассе самообслуживания нужно отсканировать товар, открыть раздел «Скидки пенсионерам и другие», выбрать из списка «Скидка пенсионерам» и поднести к считывателю смартфон с QR-кодом в профиле MAX (в мессенджере на такие случаи предусмотрена опция «Показать ID»).

Возможность использования MAX для подтверждения возраста в России закреплена законом. Создаваемый в мессенджере цифровой ID разрешено применять с этой целью наравне с бумажными документами, и ретейлеры уже начали осваивать это новшество при продаже товаров 18+.

RSS: Новости на портале Anti-Malware.ru