Новый образец Agent Tesla атакует Windows в фишинговых рассылках

Новый образец Agent Tesla атакует Windows в фишинговых рассылках

Новый образец Agent Tesla атакует Windows в фишинговых рассылках

Фишинговая кампания, замеченная недавно исследователями по информационной безопасности, доставляет жертвам новый вариант старого трояна, открывающего злоумышленникам удалённый доступ (RAT). Основная цель операторов вредоноса — выкрасть имена пользователей, пароли и другую конфиденциальную информацию.

Речь идёт о зловреде Agent Tesla, который впервые попался специалистам в 2014 году. Создатели трояна делали изначальный упор на кражу учётных данных из Windows. Для этого вредоносная программа использовала кейлогер, отправляющий каждое нажатие клавиши жертвы злоумышленнику.

В новом исследовании компании Fortinet эксперты описывают новый вариант Agent Tesla, который доставляется на компьютеры пользователей посредством фишинговых электронных писем. Сами письма замаскированы под деловую переписку и содержат вложение в виде файла формата Microsoft Excel.

Само собой, в документе есть вредоносный макрос, который при запуске скачивает и устанавливает в систему жертвы Agent Tesla. В целом цепочка заражения состоит из множества ступеней: загрузки файлов PowerShell, запуск скрипта VBS и создания запланированного задания (позволяет маскировать мониторинг активности пользователя). Проанализированный специалистами образец пингует оператора каждые 20 минут.

Помимо этого, вредоносная программа вполне успешно шерстит по Bitcoin-кошелькам жертв и модифицирует адрес, по которому атакованный пользователь пытается перевести криптовалюту. Интересно, что на киберпреступных форумах можно приобрести лицензию на использование Agent Tesla всего за 15 долларов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД России задержало мошенника, пытавшегося украсть 20 млн рублей

Злоумышленник попытался похитить деньги с банковских счетов, оформив «клон» сим-карты по поддельному паспорту. Его задержали в Санкт-Петербурге и заключили под стражу.

Неизвестный житель Красноярского края получил от сообщников поддельный паспорт, в котором была его фотография, но чужие персональные данные. Злоумышленник использовал внешнее сходство с реальным владельцем документа.

С этим поддельным паспортом он обратился в офис мобильного оператора и запросил дубликат сим-карты, ссылаясь на её якобы утерю. Получив новый экземпляр, преступник получил доступ к банковским счетам жертвы и вывел с них около 20 миллионов рублей. Большую часть похищенных средств он перевел сообщникам, оставив себе лишь небольшую долю.

Сотрудники уголовного розыска Отдела МВД России по Красносельскому району Москвы возбудили уголовное дело по ч. 4 ст. 159 УК РФ («Мошенничество, совершенное организованной группой или в особо крупном размере»).

Подозреваемого задержали в Санкт-Петербурге. Как сообщила официальный представитель МВД России Ирина Волк, суд избрал ему меру пресечения в виде заключения под стражу. Ведутся поиски соучастников преступления.

Между тем практика показывает, что в судах подобные преступники нередко получают относительно мягкие приговоры. Например, хакеров, укравших почти 5 миллионов рублей у «Яндекс Такси», освободили от заключения в колонии, зачтя в срок наказания время, проведенное под домашним арестом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru