„Mispadu“: bankininkystės troja, maskuojama kaip „McDonald‘s“ „Facebook“ skelbimas

Antivirusinė kompanija ESET atrado Mispadu bankininkystės trojos arklį, kuris naudoja netikras McDonald's reklamas

paskirstymas.

Kas yra žinoma

ESET specialistų teigimu, Trojos arklys parašytas Delphi programavimo kalba. Ji vykdo atakas naudodama šlamštą ir kenkėjišką reklamą.


</ img>


</ img>

 


 


 

 

Dažniausiai skelbia sukčiaikomerciniai „Facebook“ įrašai, kuriuose buvo siūlomi „McDonald’s“ nuolaidų kuponai. Paspaudę ant skelbimo aukos atsisiųsdavo ZIP failą iš Mispadu į savo kompiuterį. Be Facebook, Trojos arklys buvo rastas ir oficialioje Google Chrome parduotuvėje. Ten jis slėpėsi priestate, kuris turėjo užtikrinti saugų naršymą internete.

Kas gali

Trojos arklys gali rinkti vartotojo informaciją,įskaitant OS versiją, įdiegtų banko programų ir antivirusinių programų sąrašą. Taip pat galima daryti ekrano kopijas, imituoti pelės judesius ir net paspausti norimus klaviatūros klavišus. Mispadu tikslinė auditorija daugiausia yra vartotojai iš Meksikos ir Brazilijos.

</ p>