Троян TrickBot научился похищать средства с веб-кошельков Coinbase

Вирус TrickBot теперь умеет похищать деньги с кошельков Coinbase. Вредоносное ПО выявили в 2016-м году, и эксперты уверены, что создавался он на основе иного зловреда – Dyre. В соответствии с данными ИБ-специалистов, кроме десятков приложений TrickBot совершает атаки на пользователей кошельков PayPal, а также разного рода CRM-системы, вдобавок, вирус не так давно научился совершать похищение данных из Outlook, а также браузеров.

TrickBot, обычно, распространяется классическими методами, ярким примером которого является почтовый спам. Недавно удалось определить, что операторы вируса маскируют послания под сообщения Lloyds Bank, а также проводят рассылку спама на скорости выше 75 тысяч сообщений в течение 25 минут.

В настоящее время аналитики Forcepoint предупреждают, что самые новые образцы TrickBot отличаются иной особенностью. В конфигурации появился раздел фишинга, отправляющий на «Coinbase.com». На сегодня Coinbase представляет собой один из крупнейших веб-кошельков криптовалюты во всем мире, а за прошедшую пятницу курс биткоина впервые пересек черту в $5 тысяч. Не удивительно, что киберпреступники значительно чаще планируют похищать чужие биткоины, а также иную криптовалюту, тогда как вирусы для майнинга расширяют свое количество.

Источник: АН

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *