Browsing: malware

 Infractorii cibernetici vin în mod constant cu noi metode de fraudă online, iar aceste incidente au crescut în ultimele luni. Experții Kaspersky au observat o activitate crescută din partea atacatorilor care furau parole, folosind un malware special numit Trojan-PSW – un troian capabil să fure informațiile de conectare și alte detalii despre contul unui utilizator.

Când au monitorizat o campanie Windows de la grupul Guildma, cercetătorii Kaspersky au găsit adrese URL care distribuiau nu numai un fișier .ZIP rău intenționat pentru Windows, ci și un fișier periculos care părea a fi un program de descărcare pentru instalarea Ghimob – un nou troian bancar. După infiltrarea în modul de accesibilitate, Ghimob poate câștiga persistență și poate dezactiva opțiunea de dezinstalare manuală, captura date, manipula conținutul ecranului și poate oferi control complet, de la distanță, actorilor din spatele acestuia. Potrivit experților, dezvoltatorii acestui troian mobil tipic, de acces la distanță (RAT) sunt foarte concentrați asupra utilizatorilor din Brazilia, dar au planuri mari de extindere pe tot globul. Campania este încă activă.