• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Банковский троян Mekotio нацелился на криптовалюты

The Flash

ТОП-МАСТЕР
Верифицирован
Регистрация
12.09.2012
Сообщения
30,123
Реакции
13,368
Поинты
3.282
Специалисты компании ESET предупредили о всплеске активности трояна Mekotio, нацеленного на кражу криптовалюты. Ранее вредонос похищал банковские реквизиты жертв.

Попав на устройство жертвы, Mekotio отслеживает сайты, к которым обращается браузер. Если жертва входит в любой из онлайн-банков, представляющих интерес для злоумышленников, вредонос отобразит фейковое окно для авторизации. Введенные пользователем учетные данные отправляются на удаленный сервер.

Mekotio умеет заменять адреса криптовалютных кошельков. Если жертва решит сделать перевод средств и загрузит из буфера обмена номер кошелька, то троян подменит адрес получателя средств, и они будут отправлены хакеру.

Троян распространяется посредством социальной инженерии. Злоумышленники рассылают фишинговые письма, отправитель которых замаскирован под известную организацию или правительственное учреждение.

В теле сообщений размещается вредоносная ссылка, кликнув по которой пользователь загружает zip-архив с установщиком .msi. Если жертва разархивирует и установит его, атака Mekotio будет успешной.

Этапы заражения трояном Mekotio

Чтобы защитить от заражения трояном, ESET рекомендует не скачивать вложения от неизвестных отправителей, не переходить по подозрительным ссылкам и регулярно обновлять ПО.

Напомним, в феврале хакеры модифицировали троянский вирус Cerberus, перехватывающий разовые пароли из приложения Google Authenticator.

Источник
 

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,240
Реакции
9,483
Поинты
100.570
криптовалюты сейчас представляют собой приличную ценность, поэтому трояны и на них охотятся.
 

Alexey1986bit

ТОП-МАСТЕР
Регистрация
17.10.2017
Сообщения
6,197
Реакции
519
Поинты
0.354
inik1080, да просто правильно говорят - основная часть случаев заражение - сомнительные ссылки и скачивание.
 

akva31z

ТОП-МАСТЕР
Регистрация
30.12.2012
Сообщения
5,395
Реакции
1,914
Поинты
8.080
да просто правильно говорят - основная часть случаев заражение - сомнительные ссылки и скачивание.
Это да,почта у меня как мусорное ведро,чего только ни предлагают,чем только ни зазывают,все стараюсь удалять.Это уж как повезет,особенно стремно,когда по карте что-либо покупаешь он-лайн.
 

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,240
Реакции
9,483
Поинты
100.570

Alexey1986bit

ТОП-МАСТЕР
Регистрация
17.10.2017
Сообщения
6,197
Реакции
519
Поинты
0.354
inik1080, Ну вот именно - а сколько общаюсь, многие просто антивиры отключают.
 

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,240
Реакции
9,483
Поинты
100.570

Alexey1986bit

ТОП-МАСТЕР
Регистрация
17.10.2017
Сообщения
6,197
Реакции
519
Поинты
0.354
inik1080, Ну да типа скорость притормаживают, словно они там не работают, а в казино играют) :_1:
 

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,240
Реакции
9,483
Поинты
100.570

Alexander43

ТОП-МАСТЕР
Регистрация
18.10.2014
Сообщения
15,331
Реакции
2,968
Поинты
6.790
это либо комп совсем старый, либо антивир какой-то неправильный.
антивирусы если начинают обновляться или проверять при включении компа, это просто жесть. еще если операционка думает обновиться то вилы.
 

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,240
Реакции
9,483
Поинты
100.570

Alexander43

ТОП-МАСТЕР
Регистрация
18.10.2014
Сообщения
15,331
Реакции
2,968
Поинты
6.790

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,240
Реакции
9,483
Поинты
100.570

Alexander43

ТОП-МАСТЕР
Регистрация
18.10.2014
Сообщения
15,331
Реакции
2,968
Поинты
6.790

Enk

МАСТЕР
Регистрация
01.01.2012
Сообщения
2,249
Реакции
1,446
Поинты
0.000
Вообщем соблюдайте элементарные правила компьютерной безопасности и все должно быть нормально. Никогда не открывайте сомнительные ссылки и вроде несомнительные тоже если не ждете почты от каких либо организаций. Антивирус может и не спасти, новые вирусы он просто не распознает.
 

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,240
Реакции
9,483
Поинты
100.570

Santos2002

ТОП-МАСТЕР
Регистрация
30.12.2015
Сообщения
5,952
Реакции
262
Поинты
0.200
это же каким рукожопом нужно быть, чтобы вводить данные в фейковом окне?!)

Так оно может так открыться, что вы даже не поймёте, что это окно фейковое. Сайт же может вообще почти ничем не отличаться от настоящего. Так что вы бы так лучше не говорили, а то сами ещё попадётесь)
 

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,240
Реакции
9,483
Поинты
100.570
Сайт же может вообще почти ничем не отличаться от настоящего. Так что вы бы так лучше не говорили, а то сами ещё попадётесь)

так и есть, так что лучшей защитой будет не открывать подозрительные письма.
 

Alexander43

ТОП-МАСТЕР
Регистрация
18.10.2014
Сообщения
15,331
Реакции
2,968
Поинты
6.790
Сверху Снизу