Главная Новости HI-tech Новый троянец распространяется под видом jpg-файла
commentss НОВОСТИ Все новости

Новый троянец распространяется под видом jpg-файла

ESET сегодня предупредила о распространении троянского ПО под видом файлов .jpg в сообщениях электронной почты

15 мая 2014, 16:23
Поделитесь публикацией:
Новый троянец распространяется под видом jpg-файла

Атака направлена на пользователей из стран Восточной Европы. Троян атакует компьютер, когда потенциальная жертва пытается открыть файл, вложенный в письмо, предполагая, что это изображение в формате jpeg. На самом деле под безобидную картинку маскируется исполняемый файл (ехе), который содержит вредоносный код, сообщает "CyberSecurity".

Эксперты вирусной лаборатории обнаружили несколько образцов таких писем с вложенными файлами "Grafika1.jpg.exe" и "Grafika4.jpg.exe". Чтобы пользователи ничего не заподозрили, в письме отображаются "картинки из приложения" – графика из онлайн-игры League of Legends или эмблема польского футбольного клуба Ruch Chorzow.

Эксперты считают, что киберкампания ориентирована в основном на пользователей из Польши и других стран Восточной Европы, но не исключают существования писем с другой "приманкой".

Троян предназначен для кражи паролей от электронной почты, социальных сетей и других веб-сервисов, поддерживает функционал кейлоггера. Кроме того, он способен делать скриншоты рабочего стола и предоставлять своим авторам доступ к электронному биткоин-кошельку жертвы.

"Помимо основного функционала, троян может скрывать следы своей работы и мешать попыткам удаления вредоносного приложения. Для этого он блокирует доступ к панели управления, инструментам реестра, диспетчеру задач и параметрам восстановления системы", – говорит Камиль Садковский, аналитик вирусной лаборатории ESET.



Читайте Comments.ua в Google News
Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.
comments

Обсуждения

comments

Новости партнеров


Новости

?>
Подписывайтесь на уведомления, чтобы быть в курсе последних новостей!