Win32/Emotet крадет логины и пароли от онлайн-банкинга - Финансовый гений

Win32/Emotet крадет логины и пароли от онлайн-банкинга

Представитель компании ESET сообщил о том, что в последнее время возросла активность нового банковского трояна Win32/Emotet, который способен украсть логины и пароли пользователя. Среди жертво этого вредоноса преобладают пользователи из Германии и Восточной Европы.

Win32/Emotet распространяется посредством спам-рассылки, которая имитирует официальные уведомления от мобильных операторов, банков или PayPal. Письма содержат вредоносную ссылку или поддельный PDF-документ, при открытии которого осуществляется скачивание троянца. Подобные письма зачастую не попадают в спам, поскольку приходят с легальных адресов.

После загрузки Win32/Emotet устанавливает соединение с удаленным сервером, фиксирует сетевой трафик и перехватывает логины и пароли онлайн-банкинга жертвы.

Вредоносная программа передает данные злоумышленникам, используя защищенное HTTPS-соединение, чтобы его нельзя было отследить.

Помимо кражи данных для аутентификации в системе онлайн-банкинга, трояны семейства Emotet позволяют взламывать аккаунты в почтовых сервисах и мессенджерах (в том числе Google Talk, Windows Live Messenger, Outlook и др).

Следует отметить, что компания ESET занимается разработкой антивирусного программного обеспечения. Аутентификационные данные при этом передаются на удаленный сервер, а взломанные аккаунты используются для дальнейшего распространения трояна.

Related Post

Монолитный поликарбонат имеет широкое применениеМонолитный поликарбонат имеет широкое применение

Монолитный поликарбонат — сплошное полимерное полотно, которое не имеет внутренних пустот. Монолитный поликарбонат внешне напоминает силикатное обычное стекло, но при этом имеет меньшую массу и обладает лучшей прочностью. Кроме этого,

Apple вводит запрет на продажу своей техники в КрымуApple вводит запрет на продажу своей техники в Крыму

Apple разослала письмо ритейлерам и дистрибуторам, в котором просит своих партнеров подписать уведомление о прекращении продаж и предоставлении услуг, относящихся к продукции компании, в Крыму с 1 февраля 2015 года. В конце 2014 года Барак Обама подписал указ о введении

В Чебоксарах задержан подозреваемый в заведомо ложном сообщении о взрывном устройствеВ Чебоксарах задержан подозреваемый в заведомо ложном сообщении о взрывном устройстве

На место сразу же выехали службы безопасности. В тот же день подозреваемого, находившегося в сильной степени алкогольного опьянения, задержали. Полицейскими жилое строение и прилегающая к нему территория были оцеплены, проведена эвакуация жильцов. В результате ничего подозрительного в помещениях обнаружено