Troyanni tarqatish uchun Ammyy Admin dasturi veb-saytidan foydalanilgan

Troyanni tarqatish uchun Ammyy Admin dasturi veb-saytidan foydalanilgan

Troyanni tarqatish uchun Ammyy Admin dasturi veb-saytidan foydalanilgan

Troyanning asosiy vazifasi kriptovalyuta hamyonlari uchun parollar va hisob ma’lumotlarini o’z ichiga olgan fayllarni o’g’irlashdir.

Eset xavfsizlik tadqiqotchilari Ammyy Admin masofaviy boshqaruv dasturi uchun veb-saytning buzilishi haqida xabar berishdi. Win32/Kasidet troyan dasturi dastur veb-sayti orqali qonuniy dasturiy ta’minot bilan birga tarqatildi. Tadqiqotchilarning fikriga ko’ra, troyanning asosiy vazifalari jabrlanuvchining kriptovalyuta hamyonlari uchun parollar va boshqa avtorizatsiya ma’lumotlarini o’z ichiga olgan fayllarni o’g’irlash, shuningdek, qurilmadagi muayyan jarayonlarni qidirishdir.

2018-yil 13 va 14-iyun kunlari orasida rasmiy veb-saytdan dasturni yuklab olgan foydalanuvchilar infektsiyalanish xavfi ostida edilar. Shunisi e’tiborga loyiqki, hujumchilar o’zlarining zararli faoliyatini yashirish uchun FIFA Jahon chempionati brendidan foydalanganlar, chunki ularning C&C serveri hxxp://fifa2018start[.]Info/panel/tasks.php manzilida joylashgan.

Bu Ammyy Admin veb-saytining buzilishi birinchi marta sodir bo’lmayapti. 2016-yil iyul oyida dastur veb-sayti hujumchilar tomonidan Lurk banking troyanini tarqatish uchun ishlatilgan.

O‘xshash maqolalar