Emotet теперь крадёт данные банковских карт из Google Chrome

Emotet теперь крадёт данные банковских карт из Google Chrome

Операторы ботнета Emotet теперь крадут данные банковских карт пользователей, сохранённых в браузере Google Chrome. Для этого авторы вредоноса разработали специальный модуль, которым оснастили последние версии своего детища.

Зловред собирает имена держателей карт, сроки действия и номера, после чего отправляет всю полученную информацию на командный сервер, находящийся под контролем киберпреступников.

Команда Proofpoint Threat Insights, наблюдавшая за атаками ботнета, отметила, что её удивила сознательная привязка именно к браузеру Google Chrome. Кстати, интересно, что в апреле Emotet начал атаковать 64-битные системы. Примерно в то же время троян стал использовать файлы-ярлыки в Windows (.LNK).

 

Напомним, что за распространением Emotet стоит киберпреступная группировка TA542 (другое имя — Mummy Spider). Вредонос позволяет злоумышленникам красть данные жертв, проводить разведку в корпоративных сетях и двигаться латерально. В конце января 2021 года Emotet потерял C2-серверы в результате трансграничной операции.

Уже к ноябрю ботнет ожил и попытался встать на рельсы с помощью TrickBot.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АвтоТО: в открытый доступ попали данные покупателей автозапчастей

В Сети оказался фрагмент базы данных клиентов интернет-магазина «АвтоТО». Ретейлер продает автозапчасти по всей России. Данные выложил тот же источник, что до этого “слил” Tele2, Почту России и Delivery Club.

Про очередную потерю данных пишет Telegram-канал “Утечки информации”. На теневой форум попал частичный дамп базы зарегистрированных пользователей интернет-магазина автозапчастей avtoto.[ru].

В файле полмиллиона строк: ФИО, адреса, телефоны, электронные почты и хешированные пароли.

“Мы выборочно проверили случайные записи из дампа через функцию восстановления пароля на сайте avtoto.[ru] и все логины (телефоны) из этих записей оказались действительными”, — утверждают исследователи даркнета.

«АвтоТО» предлагает ассортимент оригинальных и неоригинальных автозапчастей для иномарок в наличии и на заказ из Японии, Европы, ОАЭ, США и России, говорится на сайте компании. На официальной странице сказано, что у интернет-магазина 200 тыс. клиентов.

«АвтоТо» слил тот же источник, что ранее выложил в Сеть данные участников программы лояльности Tele2, Почты России, образовательного портала GeekBrain, службы доставки Delivery Club и сервиса покупки билетов tutu.

По новому закону “О персональных данных”, компания обязана сообщать об утечке в Роскомнадзор в первые сутки после обнаружения факта потери данных.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru