опубликовано: 12 апрель, 22:04

Специалисты компании Eset выявили банковский троян, атакующий жителей Бразилии. Особенность вируса заключается в том, что в процессе атаки вредоносная утилита использует уязвимость в почтовом сервере правительства.
Для кражи персональных данных троянская программа инсталлирует специальное расширение для обозревателя Google Chrome. Модуль способен перехватывать пароли к сервисам онлайн-банкинга и отправлять их злоумышленникам. Стоит отметить, что в Бразилии злоумышленники довольно часто атакуют банковские системы.
Программное обеспечение Eset детектирует угрозу как MSIL/Spy.Banker.AU. Для распространения вредоносного кода преступники используют спам-рассылки. Основным компонентом в данной схеме является специальный загрузочный модуль (дроппер), отвечающий за установку javascript-объектов и динамических DLL-библиотек на зараженном компьютере.

