Хакеры воруют огромные суммы при помощи WinRar

Артем


Несмотря на закрытую уязвимость архиватора, специалисты по кибербезопасности отмечают высокую активность хакерских атак на счета пользователей.

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides

Злоумышленники маскируют зараженные скрипты маскируя их под файлы JPG и TXT, вложенные в архив. Они не вызывают подозрения, так как встречаются практически в любом загруженном архиве. Кликнув на вирусный файл, хакеры получают доступ к брокерским счетам жертвы, совершают незаконные покупки или попросту переводят деньги себе. 

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым

Специалисты из Group-IB вычислили минимум 130 зараженных компьютеров трейдеров, а подобные архивы замечены на восьми биржевых и криптовалютных площадках.

Организаторы атак остаются неизвестными. Хакеры пользовались VisualBasic-трояном DarkMe, который ранее был связан с группировкой Evilnum, также известной как TA4563. Она действует как минимум с 2018 года в Европе и Великобритании, выбирая себе в жертвы в сфере финансовой интернет-торговли.
-6
iGuides в Дзене —  dzen.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Dmitriy
+1181
Низкий уровень компьютерной грамотности тут решает.
23 августа 2023 в 18:10
#
+408
Кто это писал, что он курил?
Причём тут именно WinRAR, если малварь-скрипт на Visual Basic в файле МелкоОфиса?
23 августа 2023 в 18:46
#
John Doe
+754
Хватит врать-то. Винрар здесь никаким боком не участвует.
23 августа 2023 в 20:09
#

Читайте также