Вирус TrickBot воровал данные об уязвимостях Windows | 360°

20 ноября 2018, 09:49

Вирус TrickBot воровал данные об уязвимостях Windows

Читать 360 в

Злоумышленники, традиционно замаскировавшись под официальные аккаунты банков, разослали электронные письма с вредоносной программой TrickBot, которая собирает данные о надежности операционной системы и передает мошенникам информацию об уязвимостях и возможных взломах Windows, сообщила компания My Online Security, специализирующаяся на кибербезопасности.

Специалисты обнаружили, что новый вирус TrickBot крадет у пользователей не личную информацию, а данные об операционной системе — ее защищенности, наличии уязвимостей, версиях программного обеспечения и ошибках. Распространение вируса прошло традиционным способом — мошенники замаскировались под письма от банковских структур.

Пользователь открывал письмо, которое стилистически было похоже на сообщение от банка, и запускал макрос, который собирал данные о слабостях операционной системы Windows и давал мошенникам информацию о том, как можно эффективнее и проще взломать ПК конкретного пользователя.

На данный момент зловред TrickBot находится и обезвреживается уже многими антивирусными программами, но эксперты предупредили пользователей, что необходимо быть как можно более осторожными и не открывать письма с сомнительных или неизвестных адресов и, тем более, не запускать прикрепленные к ним ссылки и файлы.

Стоит отметить, что компьютеры под управлением Windows, нередко становятся объектом атак злоумышленников. Например, недавно уязвимость Windows дала мошенникам доступ ко всем файлам пользователей без их ведома; а через онлайн-видео, встроенные в файлы Microsoft Word, хакеры смогли получить доступ к личной информации пользователей.

Реклама

Реклама