Ранее Grandoreiro распространялся в основном при помощи спама через фейковые обновления Java или Flash. В настоящее время эксперты ESET обнаружили, что он стал скрываться в видео на поддельных сайтах, обещающих предоставить секретные данные о коронавирусе. Однако после попытки воспроизвести ролик, начинается загрузка вредоноса на устройство пользователя.
Среди функций бэкдора Grandoreiro: манипулирование окнами, самообновление, захват клавиш, моделирование действий мыши и клавиатуры, управление браузером жертвы и навигация по выбранным URL-адресам; перезапуск устройств, блокировка доступа к определенным веб-сайтам.
Троян собирает различную информацию о скомпрометированных устройствах: название компьютера, имя пользователя, версия операционной системы; выясняет, установлено ли приложение для защиты доступа к онлайн-банкингу; получает список установленных продуктов безопасности.Некоторые его версии также способны похищать учетные данные, хранящиеся в Google Chrome и Microsoft Outlook.
На рис. 1 представлены возможные пути распространения Grandoreiro. Окончательный ZIP-архив зашифрован и в некоторых случаях также защищен паролем.
Рис. 1
В отличие от других банковских троянов, Grandoreiro использует довольно небольшие сети для распространения. Для различных кампаний выбираются разные типы загрузчиков, которые нередко хранятся в известных публичных онлайн-сервисах, таких как GitHub, Dropbox, Pastebin, 4shared или 4Sync.
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Top News
-
Qozog‘istonda ichida O‘zbekiston fuqarolari bo‘lgan avtomobil yonib ketdi.
Ikki kishi shifoxonaga yotqizilgan..
-
Ислом Махачев 2024 йилда иккинчи камар учун жанг қилиши мумкин
Енгил вазн тоифасида UFC чемпиони Ислом Махачев жорий йилда иккинчи камарни ҳам қўлга киритиши мумкин.
-
O‘zbekistonda 10 iyun kuni qanday ob-havo kutilayotgani ma’lum qilindi.
Janubiy hududlarda havo harorati 41 darajagacha ko‘tariladi..
-
Ўзбекистон U19 Хитой билан дуранг ўйнади (видео)
Хитойдаги халқаро турнирда иштирок этаётган Ўзбекистон ёшлар (U19) терма жамоаси кеча мусобақанинг 2-тури доирасида Хитойга қарши ўйинда майдонга...
-
Toshkent viloyatida 14 yoshli o‘smir kanalda cho‘kib ketdi.
Hozirda hodisa yuzasidan Bekobod tumani prokuraturasi tomonidan tergovga qadar tekshiruv harakatlari olib borilmoqda..
-
Samarqandda talabani yakuniy test imtihonlaridan o‘tkazishni va’da qilib 2 ming dollar olgan yigit ushlandi.
Surishtiruv jarayonlarida U.T. fuqarodan olgan 2 000 dollarning 700 dollarini o‘zida olib qolib, qolgan 1 300 dollarini jinoiy sherigi Bobur ismli...