Ранее Grandoreiro распространялся в основном при помощи спама через фейковые обновления Java или Flash. В настоящее время эксперты ESET обнаружили, что он стал скрываться в видео на поддельных сайтах, обещающих предоставить секретные данные о коронавирусе. Однако после попытки воспроизвести ролик, начинается загрузка вредоноса на устройство пользователя.
Среди функций бэкдора Grandoreiro: манипулирование окнами, самообновление, захват клавиш, моделирование действий мыши и клавиатуры, управление браузером жертвы и навигация по выбранным URL-адресам; перезапуск устройств, блокировка доступа к определенным веб-сайтам.
Троян собирает различную информацию о скомпрометированных устройствах: название компьютера, имя пользователя, версия операционной системы; выясняет, установлено ли приложение для защиты доступа к онлайн-банкингу; получает список установленных продуктов безопасности.Некоторые его версии также способны похищать учетные данные, хранящиеся в Google Chrome и Microsoft Outlook.
На рис. 1 представлены возможные пути распространения Grandoreiro. Окончательный ZIP-архив зашифрован и в некоторых случаях также защищен паролем.
Рис. 1
В отличие от других банковских троянов, Grandoreiro использует довольно небольшие сети для распространения. Для различных кампаний выбираются разные типы загрузчиков, которые нередко хранятся в известных публичных онлайн-сервисах, таких как GitHub, Dropbox, Pastebin, 4shared или 4Sync.
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Top News
-
Toshkent viloyatida 14 yoshli o‘smir kanalda cho‘kib ketdi.
Hozirda hodisa yuzasidan Bekobod tumani prokuraturasi tomonidan tergovga qadar tekshiruv harakatlari olib borilmoqda..
-
Samarqandda talabani yakuniy test imtihonlaridan o‘tkazishni va’da qilib 2 ming dollar olgan yigit ushlandi.
Surishtiruv jarayonlarida U.T. fuqarodan olgan 2 000 dollarning 700 dollarini o‘zida olib qolib, qolgan 1 300 dollarini jinoiy sherigi Bobur ismli...
-
"Тоттенхэм" 55 миллион фунтга сотиб олган футболчисини текинга қўйиб юборди
Тангуй Ндомбеле "Тоттенхэм"ни бепул тарк этади.
-
Xerson va Luhansk oblastlarining okkupatsiya qilingan qismi o‘qqa tutilishidan o‘nlab kishilar halok bo‘ldi. Urush suratlari.
Ukrainadagi urushning 836-kuni o‘tdi. .
-
"Бавария" ўз футболчисини сотишга тайёр эканлигини маълум қилди
"Бавария" германиялик ярим ҳимоячи Йозуа Киммих бўйича йирик таклифларни кўриб чиқишга тайёр.
-
"Agro Invitro": Jizzaxda qishloq xo‘jaligi sohasida innovatsion loyiha ishga tushirildi.
Jizzax viloyatida yangi "Agro Invitro" kompleksi ochildi. Bu loyiha Agrobank hamkorligida qishloq xo‘jaligi sohasida yuqori hosildorlikka ega,...