Win32/Emotet крадет логины и пароли от онлайн-банкинга - Финансовый гений

Win32/Emotet крадет логины и пароли от онлайн-банкинга

Представитель компании ESET сообщил о том, что в последнее время возросла активность нового банковского трояна Win32/Emotet, который способен украсть логины и пароли пользователя. Среди жертво этого вредоноса преобладают пользователи из Германии и Восточной Европы.

Win32/Emotet распространяется посредством спам-рассылки, которая имитирует официальные уведомления от мобильных операторов, банков или PayPal. Письма содержат вредоносную ссылку или поддельный PDF-документ, при открытии которого осуществляется скачивание троянца. Подобные письма зачастую не попадают в спам, поскольку приходят с легальных адресов.

После загрузки Win32/Emotet устанавливает соединение с удаленным сервером, фиксирует сетевой трафик и перехватывает логины и пароли онлайн-банкинга жертвы.

Вредоносная программа передает данные злоумышленникам, используя защищенное HTTPS-соединение, чтобы его нельзя было отследить.

Помимо кражи данных для аутентификации в системе онлайн-банкинга, трояны семейства Emotet позволяют взламывать аккаунты в почтовых сервисах и мессенджерах (в том числе Google Talk, Windows Live Messenger, Outlook и др).

Следует отметить, что компания ESET занимается разработкой антивирусного программного обеспечения. Аутентификационные данные при этом передаются на удаленный сервер, а взломанные аккаунты используются для дальнейшего распространения трояна.

Related Post

Жизнь в космосе ускоряет старение иммунной системы — УченыеЖизнь в космосе ускоряет старение иммунной системы — Ученые

Теперь перед учеными стоит задача, как свести к минимуму негативные последствия отсутствия гравитации. Несмотря на ограниченность этих опытов, ученым удалось раскрыть целый ряд угроз для здоровья будущих марсианских колонистов или исследователей дальнего

Размещение статей на других ресурсахРазмещение статей на других ресурсах

В свете последних веяний и перемен в алгоритмах ранжирования поисковых систем, оптимизаторы все больше начинают обращать внимание на статьи. Размещение статей на других ресурсах со ссылками на свой сайт постепенно

Amazon объявил о прекращении работы в КрымуAmazon объявил о прекращении работы в Крыму

Согласно сообщениям от компании пользователям, проживающим на территории оккупированного Крыма, им следует удалить свои аккаунты во всех сервисах Amazon Web Services до 12:00 по тихоокеанскому времени 13 февраля 2015 года. Американский интернет-магазин Amazon разослал клиентам в Крыму письмо,