Специалисты компании «Доктор Веб» зафиксировали рассылку спама с целым набором вредоносных модулей, позволяющих шпионить за пользователем и похищать конфиденциальную информацию.
Массовая рассылка вредоносных вложений по электронной почте — один из самых популярных методов распространения троянцев. Злоумышленники стараются составить текст сообщения таким образом, чтобы получатель самостоятельно открыл приложенный к письму файл, что приведет к заражению компьютера.
В течение последних нескольких дней по электронной почте активно распространяются сообщения с темой «Оплату произвели» от имени некоей компании ООО «Глобальные Системы». Письма содержат следующий текст (оригинальные синтаксис и орфография сохранены):
Добрый день!
Мы произвели оплату 6 апреля, но по какой то причине ответа от вас не получили.
Просим в кратчайшие сроки обработать платеж и предоставить услуги, так как у нас сроки сильно поджимают.
Копию платежки и других документов высылаем в прикрепленном архиве.
Просьба проверить правильность указанных реквизитов в платежке. Может где то была допущена ошибка и деньги не поступили к вам на счет. В связи с этим такая задержка.
С уважением,
ООО «Глобальные Системы»
К письму прилагается архив с именем Платежка от ООО Глобальные Системы 6 апреля 2017 года.JPG.zip размером более 4 МБ. Он содержит исполняемый файл с расширением .JPG[несколько десятков пробелов].exe, добавленный в вирусную базу Dr.Web под именем Trojan.MulDrop7.24844. Если пользователь попытается открыть это «изображение», программа запустится на выполнение.
Приложение представляет собой упакованный контейнер, который создан с использованием возможностей языка Autoit. В момент старта эта программа проверяет, что она запущена в единственном экземпляре, а затем сохраняет на диск библиотеку для обхода системы контроля учетных записей пользователя (UAC, User Account Control) в 32- и 64-разрядных версиях Windows и несколько других файлов. Затем Trojan.MulDrop7.24844 регистрирует себя в автозагрузке: в Windows XP — путем модификации системного реестра, в более современных версиях Windows — при помощи Планировщика задач. Также троянец пытается извлечь и сохранить в текстовом файле пароли из браузеров Google Chrome и Mozilla Firefox.
Один из компонентов, который Trojan.MulDrop7.24844 запускает на зараженном компьютере, — приложение для удаленного администрирования, детектируемое Антивирусом Dr.Web как Program.RemoteAdmin.753.
Другой компонент троянца также представляет собой зашифрованный Autoit-контейнер с именем xservice.bin, извлекающий на диск два исполняемых файла. Эти программы являются 32- и 64-разрядной версиями утилиты Mimikatz, которая предназначена для перехвата паролей открытых сессий в Windows.
Последние новости
- Железо | Вчера, 12:15
QNAP TS-h1077AFU — десятидисковый NAS на процессоре серии AMD Ryzen PRO 7000 - Гаджеты | Вчера, 11:45
Hisense представила новые портативные колонки - Безопасность | Вчера, 11:15
LG Electronics презентує лінійку телевізорів QNED evo Mini LED 2026 року - Технологии | Вчера, 10:45
Новий роботизований медевак Vepr від Міністерства оборони - Технологии | Вчера, 10:15
Литва ведет переговоры с США о размещении американского ядерного оружия - Безопасность | Вчера, 9:45
Германия впервые не избрана в Совбез ООН - Технологии | Вчера, 9:15
Тайвань наращивает арсенал противокорабельных ракет - Бизнес | Вчера, 8:45
Война с Ираном привела к падению запасов нефти в США до самого низкого уровня - Технологии | Вчера, 8:15
В Японии разрабатывают технологию, которая может показывать человеческие сны
Последние материалы
- Обзоры | 1 июня, 7:13
ColorWay CW-WT8BK - графічний планшет для малювання та заміток - Аналитика | 30 мая, 18:21
Дайджест ключових новин тижня №5 (2026) - батарея для RIVER 3 Plus та 500Вт акустика REAL-EL - Обзоры | 26 мая, 22:04
EcoFlow RIVER 3 MAX Plus Wireless – модульна станція з магнітним повербанком - Аналитика | 26 мая, 11:10
Дайджест ключових новин тижня №4 (2026) - потужний повербанк EcoFlow RAPID Pro та новий ASUS ExpertBook Ultra - Обзоры | 23 мая, 17:54
Colorway CW-CBPDJ071-G - з'єднає AUX та USB-C - Аналитика | 17 мая, 18:50
Дайджест ключових новин тижня №3 (2026) - портативний холодильник EcoFlow та нова Logitech G G512 X - Обзоры | 16 мая, 15:58
Verbatim Charge 'n' Go Power Bank 27000mAh – "електростанція" для портативки! - Аналитика | 11 мая, 16:17
Дайджест ключових новин тижня №2 (2026) - як EcoFlow змінює уявлення про комфорт поза межами міської інфраструктури - Обзоры | 8 мая, 16:08
EcoFlow RAPID Mag Power Bank (EF-RAPIDQI1-5K-VT-EU) – ну дуже тонкий магнітний повербанк і не лише для iPhone
Популярные новости
- Железо | 3 июня, 5:27
GIGABYTE презентує серію AORUS ELITE: новий стандарт на OLED та Mini LED 5.00 - Железо | Вчера, 12:15
QNAP TS-h1077AFU — десятидисковый NAS на процессоре серии AMD Ryzen PRO 7000 0.00 - Гаджеты | Вчера, 11:45
Hisense представила новые портативные колонки 0.00 - Безопасность | Вчера, 11:15
LG Electronics презентує лінійку телевізорів QNED evo Mini LED 2026 року 0.00 - Технологии | Вчера, 10:45
Новий роботизований медевак Vepr від Міністерства оборони 0.00 - Технологии | Вчера, 10:15
Литва ведет переговоры с США о размещении американского ядерного оружия 0.00 - Безопасность | Вчера, 9:45
Германия впервые не избрана в Совбез ООН 0.00 - Технологии | Вчера, 9:15
Тайвань наращивает арсенал противокорабельных ракет 0.00 - Бизнес | Вчера, 8:45
Война с Ираном привела к падению запасов нефти в США до самого низкого уровня 0.00
