Троян Bayrob управляется с сервера Amazon

ESET
Поддельное сообщение об ошибке запуска приложения Фото: ESET

ESET предупреждает о росте активности троянской программы Win32/Bayrob.

Распространение Bayrob осуществляется классическим для этого вида ПО способом – в электронной рассылке. Письмо-приманка замаскировано под официальное сообщение сервиса Amazon. В приложении к письму содержится ZIP-архив с исполняемым файлом.

После запуска вредоносная программа выводит на экран сообщение об ошибке, чтобы убедить пользователя в ее безопасности. На самом деле, Bayrob уже действует и используется атакующими в качестве бэкдора.

Основная цель операторов Bayrob – сбор данных для получения финансовой выгоды: сведений о банковских картах, паролей и логинов от онлайн-банкинга. Чтобы получить эту информацию, троян обращается к удаленному серверу, загружает другие вредоносные программы, запускает исполняемые файлы и отправляет собранные данные злоумышленникам.

Для контакта с удаленным сервером Bayrob генерирует различные URL-адреса, помимо используемого. Один из URL, обнаруженных специалистами ESET, зарегистрирован японским представительством Amazon. Вероятно, атакующие управляют зараженными ПК при помощи сервера, входящего в состав инфраструктуры Amazon Web Services. Это не означает, что скомпрометирована вся инфраструктура Amazon – сервер мог быть арендован официально третьими лицами.

Первые модификации Bayrob обнаружены еще в 2007 году. С конца 2015 года троян активно используется в атаках на пользователей стран Европы, Южной Африки, Австралии и Новой Зеландии. В январе большинство заражений приходилось на Испанию, Австрию, Германию и Италию.

Специалисты ESET обнаружили несколько образцов писем с вредоносными приложениями, написанных на разных языках. Вероятно, злоумышленники регулярно перенацеливают кампанию на пользователей из новых, еще не охваченных кибератакой стран.

ДОБАВИТЬ КОММЕНТАРИЙ 0

Люди также читают:

Оставить комментарий

Прежде чем оставить комментарий, залогиньтесь или войдите через аккаунты социальных сетей

СВЕЖАК

Интересное

Loading...

ТОП Видео

Видео

 

Архив новостей

 
 
Февраль 2025
пн вт ср чт пт сб вс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28

Социальные сети

ТОП АВТОРОВ

  • Аватар пользователя Виктор Фонгаузен

    Виктор Фонгаузен

    рейтинг : 3,424
  • Аватар пользователя Александр Немов

    Александр Немов

    рейтинг : 3,197
  • Аватар пользователя Филипп Романов

    Филипп Романов

    рейтинг : 3,160
  • Аватар пользователя Яна Полукорд

    Яна Полукорд

    рейтинг : 3,039
  • Аватар пользователя Vovchik230589

    Владимир Тян

    рейтинг : 3,026