Banki ügyfeleket céloz egy trójai programmal operáló új adathalász kampány

 

A Cofense biztonsági szakértői egy új adathalász kampányra figyelmeztetnek, amelynek célpontjában kereskedelmi banki ügyfelek állnak. A  támadó kampány során káros kóddal (WSH RAT) fertőzik az áldozat rendszerét, amely a Houdini számítógépes féreg (Worm) egy friss variánsa. A Remote Access Tool (RAT) típusú kártevők képesek az áldozat rendszereinek távoli vezérlésére, ez a variáns ráadásul hatástalanítja a vírusvédelmi megoldásokat, és a felhasználó fiók felügyeletet (UAC) is letiltja. A malware elsősorban érzékeny adatokat gyűjt, beleértve az áldozat böngészőiből és az e-mail fiókokból származó jelszavak ellopását, valamint képes figyelni a billentyűzet leütéseket is (keylogging funkció). Súlyosbító tényező, hogy a program szerzői a kártevőt bérbe is adják, havi 50 dollár ellenében, ezért az összegért pedig rendelkezésre áll a program összes kártékony funkciója.

(securityaffairs.co)