Бесплатный Windows-троян в дарквебе может спровоцировать эпидемию

Бесплатный Windows-троян в дарквебе может спровоцировать эпидемию

Бесплатный Windows-троян в дарквебе может спровоцировать эпидемию

На просторах дарквеба был замечен новый мощный троян для систем Windows, распространяемый абсолютно бесплатно. Эксперты считают, что такое положение дел может привести к резкому скачку атак, целью которых является кража паролей, банковских данных и другой персональной информации.

Речь идёт о новой версии RAT-трояна NanoCore, которую авторы оснастили новыми опасными функциями. Именно этот вредонос можно скачать бесплатно на одном из форумов дарквеба.

На NanoCore v1.2.2 обратили внимание исследователи компании LMNTRIX Labs. Эта версия предлагает киберпреступникам различные варианты атак на системы Windows. Помимо прочего, зловред может красть пароли, фиксировать нажатия клавиш (кейлоггинг), а также тайно записывать аудио и видео, используя веб-камеру.

Чтобы скрыть факт записи аудио- и видеоматериалов, NanoCore отключает светящийся диод, указывающий на то, что какое-то приложение использует веб-камеру.

Троян также может выключить или перезагрузить заражённый компьютер — для этого операторы посылают ему соответствующие команды. Более того, предусмотрены команды, позволяющие вредоносной программе контролировать мышь и открывать веб-страницы в браузере.

Как многие другие вредоносы, NanoCore распространяется преимущественно за счёт фишинговых писем. Обычно такие письма приходят в виде счетов и актов, а прикреплённое к ним вложение провоцирует установку трояна в систему.

По мнению специалистов, опасность кроется в удобном интерфейсе NanoCore, позволяющем совершать атаки даже киберпреступникам с низким уровнем подготовки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Т-банк вернулся в App Store как Freelance Case, время жизни — часы

Приложение Т-банка для iPhone и iPad вновь доступно в App Store, на сей раз под именем Freelance Case. Пользователей призывают скачать его незамедлительно: из-за санкций Apple может удалить прогу в любой момент.

В телеграм-канале и на сайте банка сказано, что это новейшая версия официального приложения, более быстрая, безопасная, с улучшенной функциональностью.

В магазине Apple бесплатный софт Freelance Case позиционируется как помощник фрилансеров в организации проектных работ и в управлении финансами. По состоянию на 12:00 Мск 18 апреля приложение все еще доступно для скачивания в App Store.

 

После того как США включили Т-банк в санкционный список, его приложения исчезли из AppStore и Google Play. Теперь они изредка возвращаются туда под другими именами, однако их исправно отслеживают и удаляют в считанные дни и даже часы.

Отсутствие подсанкционных банков в официальных магазинах мобильных приложений привело к появлению потенциально опасных клонов, которые мошенникам иногда удается протащить в AppStore и Google Play. Банки обычно предупреждают россиян о фальшивках, а для владельцев iPhone организовали службу помощи в установке обновлений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru