Специалисты компании «Доктор Веб» зафиксировали рассылку спама с целым набором вредоносных модулей, позволяющих шпионить за пользователем и похищать конфиденциальную информацию.
Массовая рассылка вредоносных вложений по электронной почте — один из самых популярных методов распространения троянцев. Злоумышленники стараются составить текст сообщения таким образом, чтобы получатель самостоятельно открыл приложенный к письму файл, что приведет к заражению компьютера.
В течение последних нескольких дней по электронной почте активно распространяются сообщения с темой «Оплату произвели» от имени некоей компании ООО «Глобальные Системы». Письма содержат следующий текст (оригинальные синтаксис и орфография сохранены):
Добрый день!
Мы произвели оплату 6 апреля, но по какой то причине ответа от вас не получили.
Просим в кратчайшие сроки обработать платеж и предоставить услуги, так как у нас сроки сильно поджимают.
Копию платежки и других документов высылаем в прикрепленном архиве.
Просьба проверить правильность указанных реквизитов в платежке. Может где то была допущена ошибка и деньги не поступили к вам на счет. В связи с этим такая задержка.
С уважением,
ООО «Глобальные Системы»
К письму прилагается архив с именем Платежка от ООО Глобальные Системы 6 апреля 2017 года.JPG.zip размером более 4 МБ. Он содержит исполняемый файл с расширением .JPG[несколько десятков пробелов].exe, добавленный в вирусную базу Dr.Web под именем Trojan.MulDrop7.24844. Если пользователь попытается открыть это «изображение», программа запустится на выполнение.
Приложение представляет собой упакованный контейнер, который создан с использованием возможностей языка Autoit. В момент старта эта программа проверяет, что она запущена в единственном экземпляре, а затем сохраняет на диск библиотеку для обхода системы контроля учетных записей пользователя (UAC, User Account Control) в 32- и 64-разрядных версиях Windows и несколько других файлов. Затем Trojan.MulDrop7.24844 регистрирует себя в автозагрузке: в Windows XP — путем модификации системного реестра, в более современных версиях Windows — при помощи Планировщика задач. Также троянец пытается извлечь и сохранить в текстовом файле пароли из браузеров Google Chrome и Mozilla Firefox.
Один из компонентов, который Trojan.MulDrop7.24844 запускает на зараженном компьютере, — приложение для удаленного администрирования, детектируемое Антивирусом Dr.Web как Program.RemoteAdmin.753.
Другой компонент троянца также представляет собой зашифрованный Autoit-контейнер с именем xservice.bin, извлекающий на диск два исполняемых файла. Эти программы являются 32- и 64-разрядной версиями утилиты Mimikatz, которая предназначена для перехвата паролей открытых сессий в Windows.
Последние новости
- Технологии | 18 сентября, 12:15
Китай рассматривает создание танка с ядерным реактором - Технологии | 18 сентября, 11:45
Китай показав безекіпажний катер для пошуково-рятувальних операцій - Бизнес | 18 сентября, 11:15
У Франції почалися перебої з постачанням палива - Технологии | 18 сентября, 10:45
США одобрили возможную продажу Саудовской Аравии F-35 на $24,3 млрд - Технологии | 18 сентября, 10:15
США ударили по криптовалютной инфраструктуре Ирана - Технологии | 18 сентября, 9:45
Еврокомиссия создает собственный разведывательный контур - Технологии | 18 сентября, 9:15
Вучич открыл в Сербии завод по сборке израильских военных дронов - Безопасность | 18 сентября, 8:45
В Украине изменили правила работы железной дороги при воздушной угрозе - Технологии | 18 сентября, 8:15
США готуються розмістити в Польщі базу американської армії, — Трамп
Последние материалы
- Аналитика | 12 сентября, 21:52
Дайджест ключових новин тижня №14 (2026): EcoFlow під 10 платежів та новинки Apple - Обзоры | 11 сентября, 21:16
OPPO Enco Air5s - перші з ANC - Аналитика | 6 сентября, 15:02
Дайджест ключових новин тижня №13 (2026): перші новинки EcoFlow з IFA та вихід GTA 6 - Фотогалереи | 6 сентября, 10:45
Нові БЖ Dark Power Pro 14 IO - для тих, хто вимагає найкращого - Обзоры | 1 сентября, 21:54
Logitech Spotlight 2 – зручність, лазер та "розумні" функції - Аналитика | 30 августа, 22:26
Дайджест ключових новин тижня №12 (2026):40% знижки на EcoFlow та чим цікавий RugOne Xever 8 - Аналитика | 27 августа, 10:19
Зарядні кабелі EnerGenie для електромобілів 2026 року – коротке знайомство з модельним рядом - Обзоры | 23 августа, 11:59
Colorway CW-CBUD067-BK - для резервного живлення роутерів - Обзоры | 16 августа, 22:18
Kaabo URBAN – один з кращих електросамокатів для міста
Популярные новости
- Технологии | 18 сентября, 12:15
Китай рассматривает создание танка с ядерным реактором 0.00 - Технологии | 18 сентября, 11:45
Китай показав безекіпажний катер для пошуково-рятувальних операцій 0.00 - Бизнес | 18 сентября, 11:15
У Франції почалися перебої з постачанням палива 0.00 - Технологии | 18 сентября, 10:45
США одобрили возможную продажу Саудовской Аравии F-35 на $24,3 млрд 0.00 - Технологии | 18 сентября, 10:15
США ударили по криптовалютной инфраструктуре Ирана 0.00 - Технологии | 18 сентября, 9:45
Еврокомиссия создает собственный разведывательный контур 0.00 - Технологии | 18 сентября, 9:15
Вучич открыл в Сербии завод по сборке израильских военных дронов 0.00 - Безопасность | 18 сентября, 8:45
В Украине изменили правила работы железной дороги при воздушной угрозе 0.00 - Технологии | 18 сентября, 8:15
США готуються розмістити в Польщі базу американської армії, — Трамп 0.00
