Emotet теперь крадёт данные банковских карт из Google Chrome

Emotet теперь крадёт данные банковских карт из Google Chrome

Emotet теперь крадёт данные банковских карт из Google Chrome

Операторы ботнета Emotet теперь крадут данные банковских карт пользователей, сохранённых в браузере Google Chrome. Для этого авторы вредоноса разработали специальный модуль, которым оснастили последние версии своего детища.

Зловред собирает имена держателей карт, сроки действия и номера, после чего отправляет всю полученную информацию на командный сервер, находящийся под контролем киберпреступников.

Команда Proofpoint Threat Insights, наблюдавшая за атаками ботнета, отметила, что её удивила сознательная привязка именно к браузеру Google Chrome. Кстати, интересно, что в апреле Emotet начал атаковать 64-битные системы. Примерно в то же время троян стал использовать файлы-ярлыки в Windows (.LNK).

 

Напомним, что за распространением Emotet стоит киберпреступная группировка TA542 (другое имя — Mummy Spider). Вредонос позволяет злоумышленникам красть данные жертв, проводить разведку в корпоративных сетях и двигаться латерально. В конце января 2021 года Emotet потерял C2-серверы в результате трансграничной операции.

Уже к ноябрю ботнет ожил и попытался встать на рельсы с помощью TrickBot.

Блэкаут в Новосибирске положил интернет сразу в нескольких регионах Сибири

Пользователи в Новосибирской, Омской и Иркутской областях, а также в Алтайском и Красноярском краях столкнулись с масштабными перебоями в работе интернета и телевидения «Ростелекома». Причиной стало длительное отключение электричества, затронувшее крупнейший за Уралом дата-центр оператора в Новосибирске.

Больше всего жалоб поступило из Новосибирской области, на неё пришлось 26% всех обращений. Пользователи сообщали о полном отсутствии интернета, недоступности телевидения и проблемах с отдельными онлайн-сервисами.

16 августа без электричества остались 611 домов. Дата-центр экстренно перевели на резервные источники питания, однако избежать сбоя не удалось. В «Ростелекоме» подтвердили проблему и заявили, что электроснабжение уже восстановлено, а специалисты постепенно возвращают в строй сервисы и услуги.

По сообщениям пользователей, были недоступны сайты «Городских порталов», онлайн-запись в больницы через госуслуги и некоторые СМИ. Жители также жаловались на отсутствие информации о движении общественного транспорта.

Нестабильно открывались Ozon, Avito, Wildberries, сервисы «Яндекса», сайт РЖД, Т-Банк, Pikabu и Telegram. При этом не для всех перечисленных площадок подтверждена прямая связь с аварией в дата-центре.

По данным городских служб, под отключения электричества попали уже 1407 объектов.

RSS: Новости на портале Anti-Malware.ru