PandaLabs в честь Хэллоуина составила список самого страшного вредоносного ПО

PandaLabs в честь Хэллоуина составила список самого страшного вредоносного ПО

Хэллоуин – это ночь костюмов, ведьм и монстров, но прежде всего, это ночь страха. Пользователи компьютеров больше всего боятся одного - ВИРУСОВ.

Поэтому PandaLabs составила список наиболее страшных образцов вредоносного ПО, которые ни под каким предлогом не стоит приглашать на вечеринку… или в Ваш компьютер:

- Tixcet.A: Маскируясь под файл Microsoft Word, этот червь попытается превратить Хэллоуин в ночной кошмар, удаляя файлы с определенными расширениями (.DOC, .MP3, .MOV, .ZIP, .JPG и др.). Участники вечеринки будут в шоке, обнаружив отсутствие фотографий, видеозаписей, песен и документов.

- Antivirus2008pro: Это один из самых умных вредоносных кодов; он маскируется под бесплатный антивирус. Многие пользователи покупаются на обман, но вскоре их дома оглашаются криками ужаса, поскольку вирус начинает выбрасывать сообщения о ложных заражениях до тех пор, пока пользователь не согласится заплатить за антивирус. Это определенно Ваш вариант, если Вы мечтаете о действительно ужасном Хэллоуине!

- Goldun.TB: Этот мелкий воришка маскируется под почтовое приложение, сообщающее, что интернет- обслуживание жертвы будет приостановлено. Попав на компьютер, он крадет пароли и информацию об онлайновых платежах. Это не то, чем Вы захотели бы обзавестись для вечеринки на Хэллоуин, так как он может оставить Вас без денег, независимо от того, как надежно припрятаны ваши сбережения.

- Baker.LGC: Этот троян, также известный как лживая история о Фернандо Алонсо, проникает на пользовательские компьютеры, фальшиво анонсируя несчастный случай с участием испанского гонщика Формулы 1. Таким образом, Banker.LGC пытается усыпить бдительность пользователей, похитить их банковские данные и завладеть деньгами.

- Turkojan.I: Этот троян владеет одной из самых привлекательных маскировок: он выдает себя за новый эпизод “Симпсонов”, которые имежют огромное количество поклонников, готовых поверить в обман. Однако суть трояна более пугающая – этот вредоносный код действительно может повредить пользовательские компьютеры.

- Banbra.FXT: По случаю Хэллоуина этот троян замаскировался под бразильского государственного служащего. Выдавая себя за почтовое сообщение от бразильского федерального министерства, он очищает банковские счета поверивших в розыгрыш пользователей.

- AutoKitty.A: Благодаря обаятельной иконке Hello Kitty, многие люди могут позволить этому вредоносному коду проникнуть в свой ПК. Однако за невинным обликом скрывается червь, вносящий многочисленные модификации в системный реестр Windows, мешающие компьютеру корректно выполнять свою работу. Многих пользователей приведет в оцепенение вид своего компьютера, не работающего по вине этого вредоносного кода.

- PHilto.A: Пэрис Хилтон на вашей Хеллоуин-пати? Нет! Под маской видео о Пэрис Хилтон скрывается троян, разработанный для загрузки на Ваш компьютер рекламного кода NaviPromo.

- MeteorBot.A: Это птица? Самолет? Или, может, Супермэн? Нет! Это глубоко законспирированный троян, который проникает в компьютеры под видом Супермэна. Но это совсем не супергерой, а суперзлодей, созданный для кражи информации о ПК (IP-адрес, имя компьютера, оперативной системы).


- PGPCoder.E: Один из лучших способов провалить Хэллоуин-пати – пригласить этот троян, который мигом оставит вечеринку без музыки, видео, фото… Его цель - зашифровать находящиеся на компьютере файлы (музыку, видео, текст, фотографии и т.д.). Маскировка откровенно удалась не очень: код напрямую предупреждает пользователей, что их файлы не зашифрованы и просит зашифровать их. Однако результаты происходящего делают этот код одним из самых зловещих гостей на вашей Хэллоуин-пати.

Чтобы защититься от этих страшных вредоносных кодов, пользователи могут сами замаскироваться от них с помощью Panda Security. Это можно сделать бесплатно сроком на 1 месяц: http://www.viruslab.ru/download/software/demo_pis.php

DevilNFC блокирует Android-смартфоны и превращает карты в добычу мошенников

Исследователи описали новое семейство Android-зловредов DevilNFC, которое используется для NFC-атак на клиентов банков. Схема неприятная: жертву заманивают фишинговым сообщением, заставляют установить «обновление безопасности», а затем фактически запирают внутри поддельного банковского интерфейса.

Заражение начинается с СМС или сообщения в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) от имени банка. Пользователя ведут на фейковую страницу Google Play, где предлагают установить приложение якобы для защиты аккаунта.

После запуска зловред включает полноэкранный режим, из которого пользователь не может нормально выйти. Кнопки навигации отключены, «назад» не помогает. Телефон превращается в ловушку.

 

Дальше DevilNFC под видом проверки просит приложить банковскую карту и ввести ПИН-код. В это время зловред в фоне запускает NFC relay: перехватывает данные карты, пересылает их атакующим и помогает провести операцию на другом устройстве.

Чтобы выиграть время, жертве показывают фейковую ошибку и просят подержать карту у телефона подольше. Параллельно DevilNFC перехватывает входящие СМС, чтобы забирать одноразовые коды от банков. ПИН-код, данные карты и OTP уходят на серверы злоумышленников и в телеграм-каналы.

Такая связка позволяет атакующим не только проводить бесконтактные платежи, но и потенциально использовать сценарии с банкоматами.

DevilNFC устроен хитро: один APK может работать по-разному. На телефоне жертвы он выступает как NFC-ридер, а на рутованном устройстве атакующего превращается в эмулятор карты. Для этого используется hooking-фреймворк, который перехватывает NFC-коммуникации на системном уровне, обходя стандартные Android API.

 

RSS: Новости на портале Anti-Malware.ru