Через видеоролик о COVID-19 распространяется опасный компьютерный вирус

13:03 2020-05-04

Речь идет о банковском трояне Grandoreiro, который ранее распространялся через спам, используя фейковые обновления Flash и Jawa.

В настоящее время этот троян скрывается на поддельых сайтах и маскируется под видеоролик, рассказывающий якобы секретную информацию о коронавирусной инфекции. Сразу после запуска видеоролика на компьютер или мобильное устройство пользователя начинает загружаться вредоносная программа, которая способна выполнять множество деструктивных функций. В их числе — захват клавиш, автоматическое самообновление, манипулирование окнами, навигация по определенным URL-адресам, управление интернет-обозревателем, моделирование действий клавиатуры и мыши.

Также троян Grandoreiro собирает сведения об устройстве (наименование компьютера, тип операционной системы, имя пользователя). Шпионская программа выясняет, имеется ли на компьютере антивирусное программное обеспечение, а также приложение, защищающее доступ к онлайн-банкингу. Некоторые версии трояна умеют похищать учетные записи Microsoft Outlook и Google Chrome.