Новый образец Agent Tesla атакует Windows в фишинговых рассылках

Новый образец Agent Tesla атакует Windows в фишинговых рассылках

Новый образец Agent Tesla атакует Windows в фишинговых рассылках

Фишинговая кампания, замеченная недавно исследователями по информационной безопасности, доставляет жертвам новый вариант старого трояна, открывающего злоумышленникам удалённый доступ (RAT). Основная цель операторов вредоноса — выкрасть имена пользователей, пароли и другую конфиденциальную информацию.

Речь идёт о зловреде Agent Tesla, который впервые попался специалистам в 2014 году. Создатели трояна делали изначальный упор на кражу учётных данных из Windows. Для этого вредоносная программа использовала кейлогер, отправляющий каждое нажатие клавиши жертвы злоумышленнику.

В новом исследовании компании Fortinet эксперты описывают новый вариант Agent Tesla, который доставляется на компьютеры пользователей посредством фишинговых электронных писем. Сами письма замаскированы под деловую переписку и содержат вложение в виде файла формата Microsoft Excel.

Само собой, в документе есть вредоносный макрос, который при запуске скачивает и устанавливает в систему жертвы Agent Tesla. В целом цепочка заражения состоит из множества ступеней: загрузки файлов PowerShell, запуск скрипта VBS и создания запланированного задания (позволяет маскировать мониторинг активности пользователя). Проанализированный специалистами образец пингует оператора каждые 20 минут.

Помимо этого, вредоносная программа вполне успешно шерстит по Bitcoin-кошелькам жертв и модифицирует адрес, по которому атакованный пользователь пытается перевести криптовалюту. Интересно, что на киберпреступных форумах можно приобрести лицензию на использование Agent Tesla всего за 15 долларов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Т2 и ВТБ обеспечат дополнительную защиту от телефонных мошенников

Еще до вступления в силу закона № 41-ФЗ банк ВТБ совместно с мобильным оператором Т2 (бренд Tele2) реализовали новую меру безопасности — задержку доставки СМС с кодами подтверждения в момент входящих или исходящих звонков.

Эта инициатива направлена на усиление защиты от телефонного мошенничества, особенно в отношении наиболее уязвимых групп населения — подростков, молодежи и пожилых людей.

СМС-коды, широко используемые для авторизации в онлайн-банкинге, на Портале Госуслуг и в других цифровых сервисах, часто становятся целью мошенников. Получив такой код от жертвы, злоумышленники могут оформить электронную подпись, перевыпустить сим-карту, получить микрозаём или кредит от имени пользователя.

Генеральный директор Т2 Антон Годовиков подчеркнул важность совместных усилий участников рынка:

«Консолидация операторов, банков и регуляторов в борьбе с телефонным мошенничеством позволяет совершенствовать технические решения и опережать действия преступников. Внедряемая нами мера дает пользователю время на обдумывание: проанализировать разговор, связаться с родственниками или обратиться в службу поддержки. ВТБ как наш стратегический партнер стал первым банком, поддержавшим эту инициативу. Уверены, что только совместными усилиями мы сможем эффективно противостоять мошенникам».

Старший вице-президент ВТБ Игорь Майстренко добавил:

«Мы стремимся обеспечить максимальную защиту средств наших клиентов и активно поддерживаем совместные проекты с партнерами, такими как Т2. Интеграция с сервисами операторов связи и обмен данными позволяют эффективнее противостоять мошенничеству, особенно в отношении пожилых клиентов. Уже сегодня ВТБ бесплатно подключает пенсионерам страхование от мошенничества. В прошлом году выплаты по таким страховкам превысили 40 миллионов рублей».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru