Служба реагирования на компьютерные инциденты «KZ-CERT» сообщает о массовой рассылке, содержащей вредоносное программное обеспечение «Lokibot», сообщает Bestnews.kz со ссылкой на «KZ-CERT».
«Сообщаем об увеличении количества обращений в Службу «KZ-CERT» как от юридических, так и от физических лиц, которые получают рассылку с подозрительным содержанием SWIFT ADVICE.exe. Проведенный экспертами «KZ-CERT» анализ содержания позволил классифицировать данный инцидент ИБ как «Вредоносная активность». Файл содержал программное обеспечение, которое известно как «Троян LokiBot»», - указывается в инофрмации.
Особенность вредоноса заключается в том, что помимо передачи данных с зараженного устройства на C&C сервер, он «обучен» краже информации из различных приложений.
Проще говоря, помимо того, что он может украсть данные с вашего устройства, он собирает информацию со всех браузеров и прочих приложений. К примеру, сохраненные пароли в браузерах и приложениях. Например, вредонос может получить доступ к данным онлайн банкинга, и существуют обоснованные риски, приводящие к краже денежных средств со счетов пользователей банка.
Обновленные версии антивирусных программных обеспечений при «распаковке» файла выявляют наличие вредоносного программного обеспечения.
Для обеспечения безопасности устройств, Служба «KZ-CERT» настоятельно рекомендует использовать лицензионное программное обеспечение, а также не запускать подозрительные файлы.
Иллюстрация: myseldon.com
Читайте новости по меткам:
горячие новости 581 Барыс 344 Президент Казахстана 279 Город Астана 152 погода 149 хоккей 127 зимняя Азиада-2025 125 новости министерств 114 доллар 95 праздники 82 футбол 82 Алматы 82 дети 68 даты 67 Эксклюзив 66 налоги 60 громкие дела 57 армия 56 Авиакатастрофа в Актау 56 пожары 52 ДТП 52 НДС 51 Минздрав 46 акимы 44 соседи Казахстана 43 АЭС в РК 41 школы 40 МВД 40 дороги 40 Россия 38