Goodnews.ua


Банковский троян Grandoreiro маскируется под письма от имени налоговой службы

Август 25
16:30 2020

Эксперты в области информационной безопасности Eset обнаружили преступную кампанию, нацеленную на распространение банковского трояна Grandoreiro. Злоумышленники рассылали пользователям письма от имени налоговой службы Испании (Agencia Tributaria) с вредоносным вложением, замаскированным под официальный документ или со ссылкой для скачивания.

Зараженный файл размещался на скомпрометированном домене или в облачном хранилище Dropbox. Жертве предлагалось перейти по ссылке и скачать ZIP-архив, в котором содержались файл MSI и образ GIF.

MSI-файл опознается как Win32/TrojanDownloader.Delf.CYA – вредоносный загрузчик, с помощью которого на устройства попадают такие виды вредоносы, как Grandoreiro, Casbaneiro, Mekotio и Mispadu. В последнее время наблюдается всплеск активности именно Grandoreiro.

Специалисты Eset рекомендует тщательно проверять подлинность адреса отправителя письма, даже если на первый взгляд оно не вызывает подозрений. Кроме того, целесообразно установить комплексное антивирусное решение, способное защитить устройство от давно известных и новых видов киберугроз.

Источник: ko.com.ua

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Динамо минимальной победой над РФШ завершило выступления в Лиге Европы

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua