Служба реагирования на компьютерные инциденты «KZ-CERT» сообщает о массовой рассылке, содержащей вредоносное программное обеспечение «Lokibot», сообщает Bestnews.kz со ссылкой на «KZ-CERT».
«Сообщаем об увеличении количества обращений в Службу «KZ-CERT» как от юридических, так и от физических лиц, которые получают рассылку с подозрительным содержанием SWIFT ADVICE.exe. Проведенный экспертами «KZ-CERT» анализ содержания позволил классифицировать данный инцидент ИБ как «Вредоносная активность». Файл содержал программное обеспечение, которое известно как «Троян LokiBot»», - указывается в инофрмации.
Особенность вредоноса заключается в том, что помимо передачи данных с зараженного устройства на C&C сервер, он «обучен» краже информации из различных приложений.
Проще говоря, помимо того, что он может украсть данные с вашего устройства, он собирает информацию со всех браузеров и прочих приложений. К примеру, сохраненные пароли в браузерах и приложениях. Например, вредонос может получить доступ к данным онлайн банкинга, и существуют обоснованные риски, приводящие к краже денежных средств со счетов пользователей банка.
Обновленные версии антивирусных программных обеспечений при «распаковке» файла выявляют наличие вредоносного программного обеспечения.
Для обеспечения безопасности устройств, Служба «KZ-CERT» настоятельно рекомендует использовать лицензионное программное обеспечение, а также не запускать подозрительные файлы.
Иллюстрация: myseldon.com
Читайте новости по меткам:
горячие новости 396 Барыс 355 Город Астана 221 Президент Казахстана 197 Олимпиада-2024 153 Алматы 138 Куандык Бишимбаев 138 паводки 135 новости министерств 116 погода 97 дети 79 футбол 75 происшествия 65 хоккей 65 праздники 59 доллар 59 пожары 58 школы 58 дороги 55 бокс 55 Авиакатастрофа в Актау 53 МВД 51 Олжас Бектенов 51 КХЛ 47 нефть 42 налоги 41 коррупция 40 соседи Казахстана 37 Россия 37 армия 37