СТАРЛЕЙ

«ВСЕ НОВОЕ - ЭТО ХОРОШО ЗАЛИТОЕ СТАРОГО»


  • Зальем:

    • QR Озон/райф
    • АПК (ГАЗ/РАЙФ/ОЗОН/АЛЬФА)
    • Юнистрим/Форсаж
    • ПЕРЕВОДЫ
    • ИНКА
    • ЮР-ЮР (СТАРОРЕГИ/НОВОРЕГИ)

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Банкер Grandoreiro распространяется через фейковые видео о коронавирусе

  • Автор темы Автор темы GLOV
  • Дата начала Дата начала

GLOV

GLOV SYSTEMS
.
18.01.19
1,604
60,333 ₽
15
Аналитики компании ESET предупредили о всплеске активности банковского трояна Grandoreiro на фоне пандемии *********.

Эксперты пишут, что ранее написанный в Delphi Grandoreiro распространялся в основном при помощи спама, через фейковые сообщения о необходимости обновления Java или Flash. Но теперь специалисты ESET обнаружили, что активный с 2017 года банкер паразитирует на пандемии *********: он стал скрываться в видео на поддельных сайтах, обещающих предоставить пользователям некие сенсационные данные о коронавирусе. При попытке воспроизвести видеоролик на таком ресурсе, начинается загрузка вредоноса на устройство пользователя.

Среди функций малвари Grandoreiro: манипулирование окнами, самообновление, кейлоггер, эмуляция действий мыши и клавиатуры, управление браузером жертвы и навигация по выбранным URL-адресам, а также перезапуск устройств и блокировка доступа к определенным веб-сайтам.

Троян собирает различную информацию о скомпрометированных устройствах: название компьютера, имя пользователя, версия операционной системы. Он выясняет, установлено ли приложение для защиты доступа к онлайн-банкингу, получает список установленных продуктов безопасности. Некоторые версии Grandoreiro также способны похищать учетные данные, хранящиеся в Google Chrome и Microsoft Outlook.


В отличие от других банковских троянов, Grandoreiro использует довольно небольшие сети для распространения. Для различных кампаний выбираются разные типы загрузчиков, которые нередко хранятся в известных публичных сервисах, таких как GitHub, Dropbox, Pastebin, 4shared или 4Sync.

Исследователи отмечают, что банкер по-прежнему ориентирован в первую очередь на пользователей из латиноамериканских стран: Бразилии, Мексики, Испании и Перу.
 
Назад
Сверху