Mispadu: การหลอกลวงทางธนาคารทำการหลอกลวงเป็นโฆษณา Facebook ของ McDonald

บริษัทแอนตี้ไวรัส ESET ได้ค้นพบโทรจัน Mispadu banking ซึ่งใช้โฆษณาปลอมของ McDonald's

การกระจาย.

สิ่งที่เป็นที่รู้จัก

ตามที่ผู้เชี่ยวชาญของ ESET โทรจันเขียนด้วยภาษาการเขียนโปรแกรม Delphi มันดำเนินการโจมตีโดยใช้สแปมและมัลแวร์โฆษณา


</ img>


</ img>

 


 


 

 

ส่วนมากจะโพสต์พวกหลอกลวงโพสต์เชิงพาณิชย์บน Facebook ที่เสนอคูปองส่วนลดของ McDonald เมื่อคลิกที่โฆษณา เหยื่อจะดาวน์โหลดไฟล์ ZIP จาก Mispadu ไปยังคอมพิวเตอร์ของตน นอกจาก Facebook แล้ว ยังพบโทรจันในร้านค้า Google Chrome อย่างเป็นทางการอีกด้วย ที่นั่นเขาซ่อนตัวอยู่ในส่วนขยายที่ควรให้การท่องอินเทอร์เน็ตอย่างปลอดภัย

สิ่งที่สามารถ

โทรจันสามารถรวบรวมข้อมูลผู้ใช้รวมถึงเวอร์ชันระบบปฏิบัติการ รายการแอปพลิเคชันธนาคารที่ติดตั้งและโปรแกรมป้องกันไวรัส นอกจากนี้ยังสามารถจับภาพหน้าจอ จำลองการเคลื่อนไหวของเมาส์ และแม้กระทั่งกดปุ่มที่ต้องการบนแป้นพิมพ์ กลุ่มเป้าหมายของ Mispadu ส่วนใหญ่เป็นผู้ใช้จากเม็กซิโกและบราซิล

</ p>