Архив

Зарегистрирована массовая рассылка троянской программы «DLER»

«Лаборатория Касперского» сообщает, что 12 октября в Рунете неизвестными злоумышленниками была проведена массовая рассылка троянской программы «DLER» по электронной почте.

Сообщение, приходящее от freemoney@df.ru,(как выглядит письмо можно посмотреть здесь) имеет формат HTML. Одним из компонентов письма является внедренный EXE-файл, который содержит вредоносную программу «DLER», принадлежащую к классу «Trojan Downloader». Если на компьютере на установлена специальная «заплатка» для системы безопасности Internet Explorer, то этот файл автоматически запускается при чтении письма.

Будучи активированным, «DLER» внедряется в систему и опять же незаметно для пользователя загружает с удаленного Web-сайта другую троянскую программу «Hooker» и также внедряет ее на компьютер жертвы. В свою очередь «Hooker» собирает персональные данные пользователя зараженной машины (имя, адрес, пароли доступа и др.), перехватывает все нажатия клавиш, записывает эти данные в служебный файл и регулярно отсылает его злоумышленникам по электронной почте. Таким образом, к компьютеру могут получить доступ нежелательные лица, также может произойти утечка важной конфиденциальной информации.

Подробнее читайте здесь

Описание троянской программы Trojan.PSW.DLER
Описание троянской программы Trojan.PSW.Hooker
Описание семейства вредоносных программ Trojan Downloader
Описания Интернет-червя Nimda
Заплатка для Internet Explorer

Зарегистрирована массовая рассылка троянской программы «DLER»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.