Win32/Emotet крадет логины и пароли от онлайн-банкинга - Финансовый гений

Win32/Emotet крадет логины и пароли от онлайн-банкинга

Представитель компании ESET сообщил о том, что в последнее время возросла активность нового банковского трояна Win32/Emotet, который способен украсть логины и пароли пользователя. Среди жертво этого вредоноса преобладают пользователи из Германии и Восточной Европы.

Win32/Emotet распространяется посредством спам-рассылки, которая имитирует официальные уведомления от мобильных операторов, банков или PayPal. Письма содержат вредоносную ссылку или поддельный PDF-документ, при открытии которого осуществляется скачивание троянца. Подобные письма зачастую не попадают в спам, поскольку приходят с легальных адресов.

После загрузки Win32/Emotet устанавливает соединение с удаленным сервером, фиксирует сетевой трафик и перехватывает логины и пароли онлайн-банкинга жертвы.

Вредоносная программа передает данные злоумышленникам, используя защищенное HTTPS-соединение, чтобы его нельзя было отследить.

Помимо кражи данных для аутентификации в системе онлайн-банкинга, трояны семейства Emotet позволяют взламывать аккаунты в почтовых сервисах и мессенджерах (в том числе Google Talk, Windows Live Messenger, Outlook и др).

Следует отметить, что компания ESET занимается разработкой антивирусного программного обеспечения. Аутентификационные данные при этом передаются на удаленный сервер, а взломанные аккаунты используются для дальнейшего распространения трояна.

Related Post

Аппарат Cassini исследует систему планеты СатурнАппарат Cassini исследует систему планеты Сатурн

Космический аппарат Cassini прошёл на минимальном расстоянии от Япета — третьего по размеру спутника Сатурна. В распоряжении ученых теперь есть снимки, сделанные с расстояния около 60 тысяч километров.\ Похожие записи:

Власти Китая запретили аккаунты с никами «Обама» и «Путин»Власти Китая запретили аккаунты с никами «Обама» и «Путин»

Правительство Китая запретило использование ников «Обама» и «Путин» в интернете. В связи с этим, согласно новым правилам, китайские пользователи должны указывать в качестве никнейма имя, которое было использовано при регистрации учетной записи. «Некоторые используют названия

США расширят санкции против КНДР в связи с хакерской атакой на SonyСША расширят санкции против КНДР в связи с хакерской атакой на Sony

Власти США разрабатывают новый пакет санкций в отношении Северной Кореи в связи с хакерским скандалом. Об этом в четверг, 5 февраля, сообщает Reuters со ссылкой на источник в Конгрессе. В декабре хакеры совершили атаку на компьютеры компании Sony Pictures из-за выхода