Служба реагирования на компьютерные инциденты «KZ-CERT» сообщает о массовой рассылке, содержащей вредоносное программное обеспечение «Lokibot», сообщает Bestnews.kz со ссылкой на «KZ-CERT».
«Сообщаем об увеличении количества обращений в Службу «KZ-CERT» как от юридических, так и от физических лиц, которые получают рассылку с подозрительным содержанием SWIFT ADVICE.exe. Проведенный экспертами «KZ-CERT» анализ содержания позволил классифицировать данный инцидент ИБ как «Вредоносная активность». Файл содержал программное обеспечение, которое известно как «Троян LokiBot»», - указывается в инофрмации.
Особенность вредоноса заключается в том, что помимо передачи данных с зараженного устройства на C&C сервер, он «обучен» краже информации из различных приложений.
Проще говоря, помимо того, что он может украсть данные с вашего устройства, он собирает информацию со всех браузеров и прочих приложений. К примеру, сохраненные пароли в браузерах и приложениях. Например, вредонос может получить доступ к данным онлайн банкинга, и существуют обоснованные риски, приводящие к краже денежных средств со счетов пользователей банка.
Обновленные версии антивирусных программных обеспечений при «распаковке» файла выявляют наличие вредоносного программного обеспечения.
Для обеспечения безопасности устройств, Служба «KZ-CERT» настоятельно рекомендует использовать лицензионное программное обеспечение, а также не запускать подозрительные файлы.
Иллюстрация: myseldon.com
Читайте новости по меткам:
горячие новости 553 Барыс 352 Президент Казахстана 247 Город Астана 162 погода 150 зимняя Азиада-2025 126 хоккей 124 новости министерств 118 доллар 96 праздники 84 Алматы 84 футбол 83 дети 69 даты 67 налоги 64 Эксклюзив 57 громкие дела 57 Авиакатастрофа в Актау 56 армия 55 ДТП 51 НДС 48 пожары 47 АЭС в РК 40 дороги 40 МВД 40 обвал тенге 40 школы 40 Минздрав 39 Китай 39 акимы 36