itkvariat

Через рекламу McDonald’s распространяли банковский троян


Реклама Facebook, которая вела на фейковый сайт с купонами McDonald's

Международная антивирусная компания ESET сообщает об обнаружении нового банковского трояна Mispadu, который использует фейковую рекламу McDonald’s для распространения.

Ранее ESET описала вредоносы Amavaldo и Casbaneiro, похожие на Mispadu: они также написаны на Delphi и используют всплывающие уведомления Windows для выманивания личных данных жертвы. 

Специалисты ESET сообщают, что атака совершается с помощью спама и вредоносной рекламы. Мошенники размещали коммерческие публикации на Facebook, которые предлагали скидочные купоны в McDonald’s.

Кликая по рекламному объявлению, потенциальная жертва загружала ZIP-файл, который маскировался под скидочный купон. Запустив его, пользователь невольно загружал банковский троян Mispadu.

Попав на устройство жертвы, Mispadu мог делать скриншоты, имитировать движения мышкой и нажатия нужных клавиш на клавиатуре. Кроме того, он способен собирать следующие данные: версию ОС, список установленных банковских приложений и антивирусных программ, а также другие персональные данные.

Целевая аудитория Mispadu — пользователи из Мексики и Бразилии.

Что примечательно, в Бразилии Mispadu обнаружен в официальном магазине расширений Google Chrome. Троян обещает защитить браузер — но вместо этого пытается украсть банковскую информацию.

Вредоносное расширение, установленное Mispadu

Подробнее  в блоге ESET.




Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !





Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




И еще на эту тему...
  • Только 22% компаний в Беларуси полностью довольны используемыми подходами к защите данных
  • Корпоративные решения ESET получили сертификат Госстандарта Республики Беларусь
  • Составлен рейтинг защищенности популярных облачных сервисов
  • В Беларуси стартует новое исследование от проекта "Рейтинг Байнета"
  • Как заниматься кибербезопасностью там, где это никому не нужно: опыт Казахстана
  • Для абонентов МТС Беларусь компания ESET выпустила специальную версию антивируса
  • Рейтинг киберугроз июля по Беларуси от компании ESET
  • Опубликован рейтинг киберугроз июня по Беларуси
  • Рейтинг киберугроз мая по Беларуси от компании ESET
  • ESET: Средства с банковских счетов теперь можно украсть новым способом
  • В Adobe Reader и Microsoft Windows обнаружены критические уязвимости типа 0-day
  • МТС представит на "ТИБО-2018" облачный сервис для бизнеса, проекты NB-IoT, телемедицину и интерактивную выставку "Дети в интернете"
  • velcom собирается участвовать в развитии "цифровой медицины" в Беларуси
  • Рейтинг киберугроз февраля по Беларуси
  • Исследователи ESET обнаружили новые образцы шпионского софта разработчика Hacking Team
  • Криптовалютные мошенники активно переходят на Android
  • Как учителю вести соцсети: в Могилеве прошла открытая лекция для педагогов региона
  • Евгений Касперский предупредил об опасности использования Windows XP
  • В магазине Windows Store появится iTunes
  • Vivaldi 1.8. Обзор финальной версии. «Вспомнить всё»…



  • ITквариат Powered by © 1996-2025 16+