Опасный банковский троян распространяется через фейковые видео о коронавирусе

ЕРЕВАН, 29 апреля./АРКА/. Всплеск активности банковского трояна Grandoreiro наблюдается на фоне пандемии COVID-19, говорится в исследовании международного эксперта в области информационной безопасности — компании ESET.

Ранее Grandoreiro распространялся в основном при помощи спама через фейковые обновления Java или Flash. В настоящее время эксперты ESET обнаружили, что он стал скрываться в видео на поддельных сайтах, обещающих предоставить секретные данные о коронавирусе. Однако после попытки воспроизвести ролик, начинается загрузка вредоноса на устройство пользователя.

Среди функций бэкдора Grandoreiro: манипулирование окнами, самообновление, захват клавиш, моделирование действий мыши и клавиатуры, управление браузером жертвы и навигация по выбранным URL-адресам; перезапуск устройств, блокировка доступа к определенным веб-сайтам.

Троян собирает различную информацию о скомпрометированных устройствах: название компьютера, имя пользователя, версия операционной системы; выясняет, установлено ли приложение для защиты доступа к онлайн-банкингу; получает список установленных продуктов безопасности. Некоторые его версии также способны похищать учетные данные, хранящиеся в Google Chrome и Microsoft Outlook.

В отличие от других банковских троянов, Grandoreiro использует довольно небольшие сети для распространения. Для различных кампаний выбираются разные типы загрузчиков, которые нередко хранятся в известных публичных онлайн-сервисах, таких как GitHub, Dropbox, Pastebin, 4shared или 4Sync. —0—

spot_img

ПОПУЛЯРНОЕ

Новый уровень страховых инноваций: Бюро автостраховщиков Армении и GAIP подписали соглашение о сотрудничестве

Подписание предваряет международный форум InsureTek Armenia 2026, который пройдет в Ереване 4 июня

Armbanks Weekly Digest: ключевые события финансового рынка Армении (11–17 мая)

Повестка истекшей недели включала вопросы устойчивости кредитных организаций, структуры госдолга, развития рынка капитала и цифровых финансовых сервисо

Юнибанк предоставил кэшбек более чем 2 000 добросовестным бизнес-заемщикам

За первый квартал 2026 года кредитный портфель МСБ Юнибанка вырос на 28% по сравнению с аналогичным периодом прошлого года

МСБ формирует около 37% экономики Армении и получает 60% бизнес-кредитов — СБА

В Армении действует около 115 тыс. микро-, малых и средних предприятий, которые обеспечивают чуть более трети налоговых поступлений страны

ПОСЛЕДНИЕ НОВОСТИ

spot_imgspot_imgspot_img