Компания Sophos обнаружила новую версию вируса "ZeuS"

Исследователи из компании Sophos предупреждают о новом вирусе, которым на сегодняшний день заражено большое количество сайтов. Данный вирус представляет собой модификацию хорошо известной троянской программы «ZeuS».

По словам Фрейзера Говарда, ведущего исследователя вирусов компании Sophos, «На огромное количество сайтов был внедрен скрипт, пытающийся загрузить вредоносный код, в то время как ничего не подозревающие пользователи просматривали зараженные страницы». Наиболее вероятной целью атаки, по мнению исследователей, является кража FTP-аккаунтов. Заражение компьютера происходит следующим образом: внедренный на сайт код перенаправляет пользователя на сторонний сайт, на котором запускается вредоносный скрипт и в случае успешной атаки на компьютер пользователя устанавливается троянская программа «ZeuS». Исследователи отмечают, что поражены веб-сайты разных провайдеров, так что не похоже, что атакуется какой-то крупный поставщик хостинга, скорее всего это массовая атака. Опыт показывает, что вирус на сайтах может сохраняться еще в течении нескольких месяцев из-за медленной реакции Web-мастеров, поэтому защита пользователей - дело рук самих пользователей. Сотрудники Sophos настоятельно рекомендуют регулярно обновлять антивирусные программы и плагины браузера такие, например, как Flash Player.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Google Play исчезли приложения Почта Банка и Банка Русский стандарт

Компании Google и Apple удалили из своих магазинов мобильные приложения «Почта Банка» и банка «Русский стандарт». Обе кредитно-финансовые организации недавно попали под санкции США.

Проверка показала, что банковские приложения «Почты России» и «Русского стандарта» невозможно найти в Google Play, — ни поиском по сайту, ни через поиск Google (по ключам). В App Store эти проги тоже исчезли, остался лишь софт «Русского Стандарта Страхование».

Сейчас «Почта Банк» для Android можно скачать в Galaxy Store, AppGallery, RuStore и на сайте банка (во всех случаях отдается ноябрьская сборка 3.34.4). Мобильный банк «Русского стандарта» доступен в AppGallery и RuStore.

Согласно сообщению Казначейства США от 2 ноября 2023 года, в новые санкционные списки также включены банки «Хоум Кредит» и «Абсолют», РусьРегионБанк и Всероссийский банк развития регионов.

 

Ранее в Google Play и App Store по той же причине исчезли Сбербанк, ВТБ, «Тинькофф Банк». Злоумышленники этим пользуются и периодически выпускают вредоносные клоны приложений попавших под западные санкции банков.

Подобные модификации обычно распространяются через ссылки в мессенджерах, соцсетях, по имейл либо в рамках мошеннических схем с использованием телефонной связи. Иногда вирусописателям даже удается протащить свою имитацию в Google Play.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru