Служба реагирования на компьютерные инциденты «KZ-CERT» сообщает о массовой рассылке, содержащей вредоносное программное обеспечение «Lokibot», сообщает Bestnews.kz со ссылкой на «KZ-CERT».
«Сообщаем об увеличении количества обращений в Службу «KZ-CERT» как от юридических, так и от физических лиц, которые получают рассылку с подозрительным содержанием SWIFT ADVICE.exe. Проведенный экспертами «KZ-CERT» анализ содержания позволил классифицировать данный инцидент ИБ как «Вредоносная активность». Файл содержал программное обеспечение, которое известно как «Троян LokiBot»», - указывается в инофрмации.
Особенность вредоноса заключается в том, что помимо передачи данных с зараженного устройства на C&C сервер, он «обучен» краже информации из различных приложений.
Проще говоря, помимо того, что он может украсть данные с вашего устройства, он собирает информацию со всех браузеров и прочих приложений. К примеру, сохраненные пароли в браузерах и приложениях. Например, вредонос может получить доступ к данным онлайн банкинга, и существуют обоснованные риски, приводящие к краже денежных средств со счетов пользователей банка.
Обновленные версии антивирусных программных обеспечений при «распаковке» файла выявляют наличие вредоносного программного обеспечения.
Для обеспечения безопасности устройств, Служба «KZ-CERT» настоятельно рекомендует использовать лицензионное программное обеспечение, а также не запускать подозрительные файлы.
Иллюстрация: myseldon.com
Читайте новости по меткам:
горячие новости 431 Барыс 359 Город Астана 211 Президент Казахстана 210 хоккей 133 зимняя Азиада-2025 126 Олимпиада-2024 121 Алматы 121 погода 116 новости министерств 98 доллар 93 футбол 88 дети 79 праздники 70 происшествия 64 бокс 61 Эксклюзив 59 пожары 55 Авиакатастрофа в Актау 55 МВД 52 налоги 51 дороги 51 школы 49 армия 44 Шымкент 42 нефть 40 коррупция 39 акимы 39 паводки 37 обвал тенге 37