Вирус-трансформер втирает очки гибкими интерфейсами

Опубликовано at 17:07
32 0

Необычный вирус был обнаружен на компьютерах с операционной системой Windows. Программа проявляет чудеса гибкости и подстраивания, чтобы получить заветный клик и доступ к устройствам пользователей.

Как сообщают эксперты BleepingComputer, набор вирусных программ под названием Domen создает фейковые окна-оповещения о необходимости обновления программ. Если пользователь кликает на соответствующий значок, злоумышленники могут получить удаленный доступ к устройству.

Хотя само по себе использование фальшивых уведомлений не является новым хакерским приемом, Domen уникален тем, что полностью перестраивает интерфейс в зависимости от устройств и браузеров, производя убедительную маскировку.

Еще Domen полиглот — он поддерживает 30 различных языков и работает даже на мобильных устройствах.

Формальные предлоги для обновления вирус может выдвигать самые разные. Среди них — установка новой версии браузера, скачивание необходимого шрифта или обновление Flash. Уведомления появляются над остальными окнами и предлагают загрузить файл с «обновлением», а после запустить его.

Сделав подтверждающий клик, жертва делегирует хакерам возможность провести установку программы, через которую они получат контроль над чужим девайсом. Для входа в чужой компьютер используется NetSupport Manager. После ее установки хакеры могут делать скриншоты экрана, загружать и скачивать файлы. Все это — незаметно для жертвы взлома.

Читайте также на АКБ:

Бесфайловый троян Astaroth атакует компьютер из его же памяти

Скачанный 100 млн раз мобильный сканер обернулся трояном

Новый ботнет атакует 1,5 млн систем через удаленный рабочий стол Windows

Подписываемся, следим @CyberAgency

Related Post

Не только Capital One: транс-хакер похитила терабайты данных у 30 компаний

Опубликовано - 15.08.2019 0
Появились новые подробности в деле 33-летней хакерши-трансгендера Пейдж Томпсон, скомпрометировавшей персональные данные более ста миллионов клиентов крупнейшей финансовой организации США…