Служба реагирования на компьютерные инциденты «KZ-CERT» сообщает о массовой рассылке, содержащей вредоносное программное обеспечение «Lokibot», сообщает Bestnews.kz со ссылкой на «KZ-CERT».
«Сообщаем об увеличении количества обращений в Службу «KZ-CERT» как от юридических, так и от физических лиц, которые получают рассылку с подозрительным содержанием SWIFT ADVICE.exe. Проведенный экспертами «KZ-CERT» анализ содержания позволил классифицировать данный инцидент ИБ как «Вредоносная активность». Файл содержал программное обеспечение, которое известно как «Троян LokiBot»», - указывается в инофрмации.
Особенность вредоноса заключается в том, что помимо передачи данных с зараженного устройства на C&C сервер, он «обучен» краже информации из различных приложений.
Проще говоря, помимо того, что он может украсть данные с вашего устройства, он собирает информацию со всех браузеров и прочих приложений. К примеру, сохраненные пароли в браузерах и приложениях. Например, вредонос может получить доступ к данным онлайн банкинга, и существуют обоснованные риски, приводящие к краже денежных средств со счетов пользователей банка.
Обновленные версии антивирусных программных обеспечений при «распаковке» файла выявляют наличие вредоносного программного обеспечения.
Для обеспечения безопасности устройств, Служба «KZ-CERT» настоятельно рекомендует использовать лицензионное программное обеспечение, а также не запускать подозрительные файлы.
Иллюстрация: myseldon.com
Читайте новости по меткам:
горячие новости 393 Барыс 358 Город Астана 219 Президент Казахстана 200 Олимпиада-2024 153 Алматы 150 Куандык Бишимбаев 138 паводки 135 новости министерств 119 погода 94 дети 79 футбол 73 хоккей 66 происшествия 66 пожары 61 праздники 59 школы 58 доллар 57 бокс 55 дороги 54 МВД 51 Авиакатастрофа в Актау 51 Олжас Бектенов 50 КХЛ 48 Россия 40 нефть 40 коррупция 40 налоги 39 соседи Казахстана 38 армия 37