Win32/Emotet крадет логины и пароли от онлайн-банкинга - Финансовый гений

Win32/Emotet крадет логины и пароли от онлайн-банкинга

Представитель компании ESET сообщил о том, что в последнее время возросла активность нового банковского трояна Win32/Emotet, который способен украсть логины и пароли пользователя. Среди жертво этого вредоноса преобладают пользователи из Германии и Восточной Европы.

Win32/Emotet распространяется посредством спам-рассылки, которая имитирует официальные уведомления от мобильных операторов, банков или PayPal. Письма содержат вредоносную ссылку или поддельный PDF-документ, при открытии которого осуществляется скачивание троянца. Подобные письма зачастую не попадают в спам, поскольку приходят с легальных адресов.

После загрузки Win32/Emotet устанавливает соединение с удаленным сервером, фиксирует сетевой трафик и перехватывает логины и пароли онлайн-банкинга жертвы.

Вредоносная программа передает данные злоумышленникам, используя защищенное HTTPS-соединение, чтобы его нельзя было отследить.

Помимо кражи данных для аутентификации в системе онлайн-банкинга, трояны семейства Emotet позволяют взламывать аккаунты в почтовых сервисах и мессенджерах (в том числе Google Talk, Windows Live Messenger, Outlook и др).

Следует отметить, что компания ESET занимается разработкой антивирусного программного обеспечения. Аутентификационные данные при этом передаются на удаленный сервер, а взломанные аккаунты используются для дальнейшего распространения трояна.

Related Post

Авиасалон МАКС породил богатую почву для дискуссийАвиасалон МАКС породил богатую почву для дискуссий

Недавно прошедший авиасалон МАКС 2007 породил богатую почву для дискуссий. И не мудрено, ведь отставание России в области авиастроения сегодня уже очевидно для многих. Разумеется, в первую очередь это касается

Дженни Хоукинс получает зарплату на портале Second LifeДженни Хоукинс получает зарплату на портале Second Life

Сегодня Дженни Хоукинс получает зарплату. Только не в настоящем мире, где она просто студентка университета в Онтарио, а в виртуальном – на портале Second Life. Глубоко во всемирной паутине живет

Суд оставил под домашним арестом руководителя полетов во «Внуково»Суд оставил под домашним арестом руководителя полетов во «Внуково»

Мосгорсуд признал законным содержание под домашним арестом до 22 апреля руководителя центра полетов Внуково Романа Дунаева, обвиняемого по делу об авиакатастрофе самолета Falcon. Суд отклонил жалобу адвоката Дунаева, который обращал внимание на личные обстоятельства своего