Специалисты Eset раскрыли кибератаку, проводившуюся на посетителей порносайтов, сообщает RNS со ссылкой на пресс-службу антивирусной компании.
«Международная антивирусная компания ESET раскрыла новую кибератаку, нацеленную на потребителей «взрослого» контента. Вредоносное ПО Varenyky может применяться для отправки спама, кражи логинов и паролей, а также для записи экрана пользователей во время просмотра порноконтента», —отметили в пресс-службе.
Как пояснили в пресс-службе Eset, для проникновения в систему операторы Varenyky используют спам с вложением в виде поддельного счета. Пользователям приходит на почту электронное письмо, в который вшита ссылка на вредоносное ПО. После открытия письма хакеры получают доступ к компьютеру пользователей, посредством установки на него скрытого «рабочего стола». Кроме того, вредоносное ПО сканирует устройство жертвы на ключевые слова, связанные с «взрослым» контентом, при нахождении которых активируется возможность записи экрана жертвы. Таким образом, как отмечают эксперты, злоумышленники могут шантажировать посетителей порносайтов.
«Попав в систему, Varenyky запускает Tor для анонимного контакта с С&C-сервером. Затем малварь ищет в запущенных приложениях и открытых окнах определенные ключевые слова, преимущественно связанные с порнографией. Обнаружив искомое, Varenyky начинает запись экрана, после чего отправляет ее на сервер злоумышленников», — заключили в пресс-службе антивирусной компании.
Согласно системе телеметрии ESET, первый всплеск активности этого бота произошел в мае текущего года.

























