Специалисты компании «Доктор Веб» зафиксировали рассылку спама с целым набором вредоносных модулей, позволяющих шпионить за пользователем и похищать конфиденциальную информацию.
Массовая рассылка вредоносных вложений по электронной почте — один из самых популярных методов распространения троянцев. Злоумышленники стараются составить текст сообщения таким образом, чтобы получатель самостоятельно открыл приложенный к письму файл, что приведет к заражению компьютера.
В течение последних нескольких дней по электронной почте активно распространяются сообщения с темой «Оплату произвели» от имени некоей компании ООО «Глобальные Системы». Письма содержат следующий текст (оригинальные синтаксис и орфография сохранены):
Добрый день!
Мы произвели оплату 6 апреля, но по какой то причине ответа от вас не получили.
Просим в кратчайшие сроки обработать платеж и предоставить услуги, так как у нас сроки сильно поджимают.
Копию платежки и других документов высылаем в прикрепленном архиве.
Просьба проверить правильность указанных реквизитов в платежке. Может где то была допущена ошибка и деньги не поступили к вам на счет. В связи с этим такая задержка.
С уважением,
ООО «Глобальные Системы»
К письму прилагается архив с именем Платежка от ООО Глобальные Системы 6 апреля 2017 года.JPG.zip размером более 4 МБ. Он содержит исполняемый файл с расширением .JPG[несколько десятков пробелов].exe, добавленный в вирусную базу Dr.Web под именем Trojan.MulDrop7.24844. Если пользователь попытается открыть это «изображение», программа запустится на выполнение.
Приложение представляет собой упакованный контейнер, который создан с использованием возможностей языка Autoit. В момент старта эта программа проверяет, что она запущена в единственном экземпляре, а затем сохраняет на диск библиотеку для обхода системы контроля учетных записей пользователя (UAC, User Account Control) в 32- и 64-разрядных версиях Windows и несколько других файлов. Затем Trojan.MulDrop7.24844 регистрирует себя в автозагрузке: в Windows XP — путем модификации системного реестра, в более современных версиях Windows — при помощи Планировщика задач. Также троянец пытается извлечь и сохранить в текстовом файле пароли из браузеров Google Chrome и Mozilla Firefox.
Один из компонентов, который Trojan.MulDrop7.24844 запускает на зараженном компьютере, — приложение для удаленного администрирования, детектируемое Антивирусом Dr.Web как Program.RemoteAdmin.753.
Другой компонент троянца также представляет собой зашифрованный Autoit-контейнер с именем xservice.bin, извлекающий на диск два исполняемых файла. Эти программы являются 32- и 64-разрядной версиями утилиты Mimikatz, которая предназначена для перехвата паролей открытых сессий в Windows.
Последние новости
- Бизнес | Позавчера, 12:45
У Празі відбудеться масштабний річковий фестиваль Navalis 2026 - Безопасность | Позавчера, 12:15
Премьер Латвии ушла в отставку после инцидента с дронами - Технологии | Позавчера, 11:45
Італія направила мінні тральщики ближче до Перської затоки - Интернет | Позавчера, 11:15
Головні підсумки місяця від Binance Research - крипторинок зріс на 1,8% - Бизнес | Позавчера, 10:45
Европейские авиакомпании начинают возвращаться в Израиль - Технологии | Позавчера, 10:15
Volkswagen и Rafael близки к соглашению о совместном предприятии в ФРГ - Безопасность | Позавчера, 9:45
Украденные древние монеты вернулись в Израиль - Интернет | Позавчера, 9:15
Binance запускує Web3 Лабораторію стійкості в Україні - Бизнес | Позавчера, 8:45
ЄС фіналізує пакет допомоги Україні на 6 млрд євро для закупівлі дронів
Последние материалы
- Обзоры | Вчера, 15:58
Verbatim Charge 'n' Go Power Bank 27000mAh – "електростанція" для портативки! - Аналитика | 11 мая, 16:17
Дайджест ключових новин тижня №2 (2026) - як EcoFlow змінює уявлення про комфорт поза межами міської інфраструктури - Обзоры | 8 мая, 16:08
EcoFlow RAPID Mag Power Bank (EF-RAPIDQI1-5K-VT-EU) – ну дуже тонкий магнітний повербанк і не лише для iPhone - Аналитика | 7 мая, 11:25
Maxxter SPEEDY GTS та E600, або дві новинки електроскутерів, про які ви не знали - Обзоры | 3 мая, 22:05
Cougar DEIMUS 120 - ігровий стіл з класною стільницею, RGB та портами USB - Аналитика | 2 мая, 20:59
Дайджест ключових новин тижня №1 (2026): сонячні панелі EcoFlow та старт продажів ROG Zephyrus Duo в Україні - Фотогалереи | 29 апреля, 20:15
ROG Zephyrus Duo - стартовали продажі 1-шого ігрового ноутбука з двома дисплеями - Аналитика | 13 апреля, 9:03
WOLF WARRIOR GT PRO, WOLF KING GTR MAX та URBAN - перші електросамокати Kaabo 2026 року - Аналитика | 12 апреля, 10:37
Maxxter NERO, ECLIPSE, E1000 та E500 – нові моделі електроскутерів 2026 року і не тільки
Популярные новости
- Бизнес | Позавчера, 12:45
У Празі відбудеться масштабний річковий фестиваль Navalis 2026 0.00 - Безопасность | Позавчера, 12:15
Премьер Латвии ушла в отставку после инцидента с дронами 0.00 - Технологии | Позавчера, 11:45
Італія направила мінні тральщики ближче до Перської затоки 0.00 - Интернет | Позавчера, 11:15
Головні підсумки місяця від Binance Research - крипторинок зріс на 1,8% 0.00 - Бизнес | Позавчера, 10:45
Европейские авиакомпании начинают возвращаться в Израиль 0.00 - Технологии | Позавчера, 10:15
Volkswagen и Rafael близки к соглашению о совместном предприятии в ФРГ 0.00 - Безопасность | Позавчера, 9:45
Украденные древние монеты вернулись в Израиль 0.00 - Интернет | Позавчера, 9:15
Binance запускує Web3 Лабораторію стійкості в Україні 0.00 - Бизнес | Позавчера, 8:45
ЄС фіналізує пакет допомоги Україні на 6 млрд євро для закупівлі дронів 0.00
