Один клик в Excel – и ваши данные у хакеров

Безопасный VPN через Телеграмм – обойди все блокировки:

Вредоносное ПО скрывается в фишинговом Excel-документе.


На днях FortiGuard Labs, исследовательское подразделение компании Fortinet, зафиксировало новую фишинговую кампанию, распространяющую вредоносное ПО через прикрепленный к письму Excel-документ. Проведенный анализ показал, что данный документ доставляет новую версию Snake Keylogger, опасного программного обеспечения для кражи данных.

Snake Keylogger, также известный как “404 Keylogger” или “KrakenKeylogger”, представляет собой инструмент, продающийся на хакерских форумах по модели подписки. Это ПО, написанное на .NET, обладает множеством возможностей для сбора чувствительной информации, включая учетные данные из веб-браузеров и других популярных программ, содержимое буфера обмена и базовую информацию о системе. Snake Keylogger также может записывать нажатия клавиш и делать скриншоты.

Фишинговая атака начинается с электронного письма, которое призвано обманом заставить получателя открыть вложенный файл Excel под названием «swift copy.xls». В письме утверждается, что на счет пользователя поступили средства, что побуждает его открыть файл для проверки деталей. FortiGuard уже распознает это письмо как угрозу и помечает его с пометкой «[virus detected]».

Купи VPN в России за минуту через наш Телеграмм-бот:

При открытии файла Excel активируется вредоносный код, который скачивает и запускает новую версию Snake Keylogger. Злоумышленники используют уязвимость CVE-2017-0199 для загрузки вредоносного файла через скрытую ссылку в документе.

После успешного запуска на компьютере жертвы, Snake Keylogger обеспечивает свою незаметность и стойкость за счет использования сложных методов шифрования и маскировки. ПО внедряется в процессы системы и остается незамеченным для антивирусных решений. Основные функции Snake Keylogger включают сбор данных о системе, кражу учетных данных из различных приложений и отправку этих данных злоумышленнику по электронной почте.

  Ваше имя может стать причиной взлома почты

Чтобы обезопасить свои устройства и сети от подобных атак, Fortinet рекомендует регулярно обновлять защитное ПО и проходить обучение по кибербезопасности.

Невидимка в сети: научим вас исчезать из поля зрения хакеров.

Подпишитесь!

Платный VPN сервис — это инвестиция в вашу безопасность и конфиденциальность в интернете. Он предлагает множество преимуществ, включая защиту данных, отсутствие ограничений и доступ к обширной сети серверов. Если вы активно пользуетесь интернетом и хотите обезопасить свои данные, платный VPN будет лучшим выбором для вас.

Почему стоит использовать платный VPN сервис?

  • Безопасность: Если вы цените свою конфиденциальность и безопасность в интернете, платный VPN предоставляет более высокий уровень защиты по сравнению с бесплатными альтернативами.
  • Надёжность: Платные VPN-сервисы обычно имеют лучшие показатели надёжности и скорости, что делает их более подходящими для стриминга видео, скачивания и онлайн-игр.
  • Без рекламы: Большинство платных сервисов не показывают рекламу, в отличие от бесплатных, которые могут зарабатывать на размещении рекламы.

Добавить комментарий

Вернуться наверх