При перепечатке материалов просим публиковать ссылку на портал Finversia.ru с указанием гиперссылки.
Эксперты ESET обнаружили новый банковский вирус, который распространялся с использованием почтового сервиса "Яндекса" под видом рекламы ресторанов быстрого питания McDonald's, сообщает антивирусная компания.
Как отмечается, целевая аудитория трояна под названием Mispadu — пользователи из Мексики и Бразилии. Мошенники размещали коммерческие публикации на Facebook, которые предлагали скидочные купоны в McDonald's. Кликая по рекламному объявлению, потенциальная жертва загружала ZIP-файл, который маскировался под купон. Запустив его, пользователь невольно загружал банковский троян Mispadu.
"Попав на устройство жертвы, Mispadu мог делать скриншоты, имитировать движения мышкой и нажатия нужных клавиш на клавиатуре. Кроме того, он способен собирать следующие данные: версию ОС, список установленных банковских приложений и антивирусных программ, а также другие персональные данные", — говорится в сообщении.
При этом специалисты компании обнаружили, что создатели вируса использовали почтовый сервис "Яндекса", чтобы хранить там свои данные. По наиболее вероятному сценарию, хакеры отправляли письмо с вредоносным купоном в качестве вложения, а затем направляли потенциальной жертве прямую ссылку на это вложение.
обсуждение