Експертите от международната антивирусна компания ESET разкриха банков троянец, предназначен за потребителите на Бразилия. Характерна особеност на новия вирус е използването на правителствен пощенски сървър.
За похищаване на конфиденциална информация вирусът успявал да инсталира специално разширение за браузъра Google Chrome, чрез което става възможно прихващането на данните, необходими за използване на системата за онлайн банкиране. Много специалисти отбелязват, че в Бразилия често се използва банково вирусно програмно осигуряване, като по този начин хакерите получават значителни доходи.
ESET обозначава троянеца като MSIL/Spy.Banker.AU. Вредният код се разпространява чрез специална спам-кампания, чрез която става внедряване на необходимите DLL библиотеки и JavaScript обекти на компрометирания компютър.
След като в Google Chrome бъде инсталирано специално разширение, започва мониторинга на всички посещавани от потребителя сайтове, като чрез филтър се търсят посещенията в бразилските банкови учреждения. Ако потребителят се опита да влезе в акаунт, принадлежащ на бразилска банка, то неговите данни се отправят към хакерския сървър. Изпращането на данните става по необичаен начин: престъпниците са използвали неудачната конфигурация на един от сървърите, принадлежащи на бразилското правителство.
Благодарение на съвместната работа на експертите от ESET и правителствените органи на Бразилия, кибератаката е била блокирана, а уязвимостта в конфигурацията на пощенския сървър – отстранена.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!