Win32/Emotet крадет логины и пароли от онлайн-банкинга - Финансовый гений

Win32/Emotet крадет логины и пароли от онлайн-банкинга

Представитель компании ESET сообщил о том, что в последнее время возросла активность нового банковского трояна Win32/Emotet, который способен украсть логины и пароли пользователя. Среди жертво этого вредоноса преобладают пользователи из Германии и Восточной Европы.

Win32/Emotet распространяется посредством спам-рассылки, которая имитирует официальные уведомления от мобильных операторов, банков или PayPal. Письма содержат вредоносную ссылку или поддельный PDF-документ, при открытии которого осуществляется скачивание троянца. Подобные письма зачастую не попадают в спам, поскольку приходят с легальных адресов.

После загрузки Win32/Emotet устанавливает соединение с удаленным сервером, фиксирует сетевой трафик и перехватывает логины и пароли онлайн-банкинга жертвы.

Вредоносная программа передает данные злоумышленникам, используя защищенное HTTPS-соединение, чтобы его нельзя было отследить.

Помимо кражи данных для аутентификации в системе онлайн-банкинга, трояны семейства Emotet позволяют взламывать аккаунты в почтовых сервисах и мессенджерах (в том числе Google Talk, Windows Live Messenger, Outlook и др).

Следует отметить, что компания ESET занимается разработкой антивирусного программного обеспечения. Аутентификационные данные при этом передаются на удаленный сервер, а взломанные аккаунты используются для дальнейшего распространения трояна.

Related Post

Apple планирует создать собственный поисковикApple планирует создать собственный поисковик

Корпорация Apple ищет разработчика, который займется техническим развитием поисковой платформы Apple Search, следует из размещенной на сайте корпорации вакансии. В описании к вакансии утверждается: «кандидат отыграет свою роль в революции процессов, связанных с использованием людьми и компьютеров

Snapdragon 618 и 620 с ядрами Cortex-A72 — СлухиSnapdragon 618 и 620 с ядрами Cortex-A72 — Слухи

Скорей всего процессоры MSM8976 и MSM8956 обновят «600-е» семейство процессоров Snapdragon среднего уровня — возможно, Snapdragon 618 и 620, учитывая то, что уже есть 64-разрядный Snapdragon 615, который уже работает в Galaxy A7. Первый

Apple отключила AppStore в Крыму. Пользователи iPhone остались без новых программ и не могут обновить старыеApple отключила AppStore в Крыму. Пользователи iPhone остались без новых программ и не могут обновить старые

Также в четверг в Крыму перестал работать магазин приложений Apple, но при этом в App Store пользователям сообщается, что доступ к новым приложениям и обновлениям закрыт в связи с санкциями США. При попытке зайти в AppStore приложение сообщает о том,