Win32/Emotet крадет логины и пароли от онлайн-банкинга

Представитель компании ESET сообщил о том, что в последнее время возросла активность нового банковского трояна Win32/Emotet, который способен украсть логины и пароли пользователя. Среди жертво этого вредоноса преобладают пользователи из Германии и Восточной Европы.

Win32/Emotet распространяется посредством спам-рассылки, которая имитирует официальные уведомления от мобильных операторов, банков или PayPal. Письма содержат вредоносную ссылку или поддельный PDF-документ, при открытии которого осуществляется скачивание троянца. Подобные письма зачастую не попадают в спам, поскольку приходят с легальных адресов.

После загрузки Win32/Emotet устанавливает соединение с удаленным сервером, фиксирует сетевой трафик и перехватывает логины и пароли онлайн-банкинга жертвы.

Вредоносная программа передает данные злоумышленникам, используя защищенное HTTPS-соединение, чтобы его нельзя было отследить.

Помимо кражи данных для аутентификации в системе онлайн-банкинга, трояны семейства Emotet позволяют взламывать аккаунты в почтовых сервисах и мессенджерах (в том числе Google Talk, Windows Live Messenger, Outlook и др).

Следует отметить, что компания ESET занимается разработкой антивирусного программного обеспечения. Аутентификационные данные при этом передаются на удаленный сервер, а взломанные аккаунты используются для дальнейшего распространения трояна.

  • Sergey

    Related Posts

    Борьба с пиратством — Роскомнадзор заблокировал YouTube

    Однако схема взаимодействия ведомства с видеохостингом не подразумевает ограничение доступа ко всему порталу, дали понять агентству ТАСС в пресс-службе Роскомнадзора. Если проверить адрес YouTube через специальный сервис на сайте Роскомнадзора, то появляется сообщение, что доступ «ограничен»…

    Intel переносит дату анонса процессоров Skylake на август

    Вчера о возможности переноса анонса процессоров Intel Skylake-S в исполнении LGA 1151 для настольного сегмента заявил не только сайт DigiTimes, но и ресурс VR-Zone, который опирался на вполне конкретное свидетельство — выдержку из документации Intel для партнёров компании.…

    You Missed

    Медицинский столик под заказ

    • От avtor
    • 20 ноября, 2024
    • 32 views

    Компьютерная томография

    • От avtor
    • 20 ноября, 2024
    • 42 views
    Компьютерная томография

    Ультрафонофорез аппарат: преимущества и лучшие модели от «Витакосметик»

    Анонимная наркологическая клиника

    • От avtor
    • 18 ноября, 2024
    • 50 views

    Центр выкупа лекарств

    • От avtor
    • 13 ноября, 2024
    • 98 views

    Проблемы со спиной

    • От avtor
    • 9 ноября, 2024
    • 89 views