Обережно, сюди заходять всі: українців атакує новий вірус
На YouTube виявили шкідливу програму, яка здатна заражати комп’ютери під управлінням ОС Microsoft Windows
Вона призначена для викрадення логінів, паролів та іншої конфіденційної інформації. Про це повідомляє один з розробників антивірусних програм на своєму сайті.
“Виявлені кілька модифікацій, які детектуються також під ім’ям Trojan.PWS.Stealer.23198. Написані мовою Python”, – йдеться в повідомленні.
Посилання на файли публікувалися у вигляді коментарів до відеороликів на YouTube. Шкідлива програма розповсюджується у вигляді архіву RAR SFX саморозпаковується.
Зафіксовані випадки розповсюдження шкідливих файлів через сервіс Яндекс.Диск.
Програма збирає на інфікованому пристрої: файли Cookies різних браузерів, збережені логіни / паролі із цих браузерів, знімок екрану і файли з робочого столу Windows.
Зібрана інформація зберігається в окремій папці, потім її зміст упаковується в архів, разом з даними про розташування зараженого пристрою відправляється на сервер зловмисників.
Нагадаємо, як передавала Politeka, Державна фіскальна служба попереджає українців про розсилці фейкових листів від імені відомства з шкідливим програмним забезпеченням. Про це повідомляє прес-служба ГФС.
«Повідомляємо, що відправка спам-повідомлень відбувається з електронних скриньок, які не мають ніякого відношення до Державної фіскальної службі України», — зазначають у Службі.
У ГФС закликають звертати увагу на електронну адресу відправника листа і перевіряти її достовірність.
У службі також призвели приклад такого фейкового листи, з тексту стає ясно, що шахраї залякують українських платників податків:
«Офіційного листа-звернення керівнику підприємства.
Протягом січня-листопада 2016 року підрозділами контролю за проведенням розрахункових операцій виявлено порушення податкового законодавства, доводимо до вашого відома, що це є підставою для підозри у вчиненні адміністративного правопорушення за ч. 3 ст. 212 Кримінального кодексу України (Ухилення від сплати податків, зборів (обов’язкових платежів)).
Просимо вас ознайомитися з листом виконавчої служби і повідомити про це керівнику підприємства» (до листа додається файл, який містить шкідливе програмне забезпечення).
Джерело: Politeka