Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Трояны маскируются под генератор QR-кодов

13/12/21

Мошенники распространяют программу, которая по легенде должна сгенерировать QR-код о вакцинации. В реальности же вредоносное ПО загружает на компьютер пользователя сразу несколько троянов.

Чем реальнее становится принятие законопроекта о QR-кодах, тем больше появляется желающих получить сертификат вакцинации. А где начинается паника, там подключаются и мошенники. Компания «Доктор Веб» предупреждает об опасном сайте, где пользователям предлагается скачать программу для генерация поддельного QR-кода о вакцинации. Мошенники предупреждают, что услуга якобы бесплатна до 15 декабря, — после этой даты за один код придётся заплатить 150 рублей. На деле же никакой QR-код пользователь после этих манипуляций не получит — ни даром, ни за деньги.

qr_vakcina


В действительности программа загружает на компьютер несколько троянов. По задумке мошенников жертва должна нажать на красочный баннер «Скачать», который перенаправит её на популярный файлообменник MEGA. Далее пользователь должен скачать архив, содержащий exe-файл, который не только сам является стилером, предназначенным для кражи паролей, но и загружает с файлового сервера Discrord на компьютер два дополнительных трояна — майнер и клипер. Наличие такого «букета» угроз может существенно подпортить жизнь жертвы. Из-за майнера устройство, вероятнее всего, начнет работать на износ, что приведет к его неожиданному выходу из строя. Не менее опасны стилер и клипер. Первый предназначен для кражи паролей ко всем учетным записям. Это касается как социальных сетей, так и онлайн-банкинга. Клипер, в свою очередь, подменяет в буфере обмена адреса криптовалютных кошельков и платежных систем. Так, загружая вредоносное ПО, пользователь может лишиться не только доступа в аккаунты, но и денег.

 

Темы:УгрозытрояныМошенничество"Доктор Веб"QR-коды
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Можно ли обойтись без потокового антивируса в NGFW?
    Василий Севостьянов, начальник отдела технического сопровождения продаж ООО “Доктор Веб"
    NGFW помимо других модулей обработки трафика включают в себя и потоковый антивирус – технологию, спроектированную для эффективного обнаружения и блокирования вирусов и вредоносного программного обеспечения на уровне сетевого трафика
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...