Mispadu: pankki troijalainen naamioituneena McDonald'sin Facebook-mainokseksi

Virustorjuntayritys ESET on löytänyt Mispadu-pankkitroijalaisen, joka käyttää väärennettyä McDonald'sin mainontaa

jakelu.

Mikä tiedetään

ESET-asiantuntijoiden mukaan troijalainen on kirjoitettu Delphi-ohjelmointikielellä. Se suorittaa hyökkäyksiä roskapostin ja haittaohjelmien avulla.


</ img>


</ img>

 


 


 

 

Enimmäkseen huijarit postaavatkaupalliset Facebook-julkaisut, joissa tarjottiin McDonald’sin alennuskuponkeja. Napsauttamalla mainosta uhrit lataavat ZIP-tiedoston Mispadusta tietokoneelleen. Facebookin lisäksi troijalainen löytyi myös virallisesta Google Chrome -kaupasta. Siellä hän piileskeli laajennuksessa, jonka piti tarjota turvallista surffausta Internetissä.

Mitä voi

Troijalainen pystyy keräämään käyttäjätietoja,mukaan lukien käyttöjärjestelmäversio, asennettujen pankkisovellusten luettelo ja virustorjuntaohjelmat. Se voi myös ottaa kuvakaappauksia, simuloida hiiren liikkeitä ja jopa painaa haluttuja näppäimistön näppäimiä. Mispadun kohdeyleisö on pääasiassa käyttäjiä Meksikosta ja Brasiliasta.

</ p>