
Вредоносное ПО собирало и отправляло cookie-файлы Google Chrome на командный сервер.
Специалисты международного разработчика антивирусного программного обеспечения, эксперта в области киберзащиты – компании ESET обнаружили новые хакерские атаки на платформы для онлайн-торговли, со ссылкой на пресс-службу ESET сообщает агентство УНИАН.
«Компания ESET сообщает об обнаружении APT-группы, которая использует вредоносное программное обеспечение Evilnum для отслеживания своих целей и получения финансовой информации компаний и их клиентов. По данным ESET, киберпреступники атакуют финансовые технологические компании, такие как платформы и инструменты для онлайн-торговли», - говорится в сообщении.
Согласно сообщению, в основном, целями злоумышленников становились компании в странах ЕС и Великобритании, а в некоторых случаях организации в Австралии и Канаде.
«Хотя это вредоносное ПО было обнаружено в реальной среде по меньшей мере в 2018 году, информация о группе киберпреступников и их методах работы была мало известна. Инструменты и инфраструктура злоумышленников постоянно развивались, и теперь они состоят из набора самостоятельно разработанных вредоносных программ в сочетании с инструментами сервиса вредоносных программ Golden Chickens, чьими услугами пользуются такие известные группы злоумышленников как FIN6 и Cobalt Group», — приводит пресс-служба слова исследователя компании ESET Матиаса Поролли.
По данным ESET, вредоносная программа Evilnum может похищать конфиденциальную информацию, например, данные кредитной карты клиента и документы для удостоверения личности, электронные таблицы и списки клиентов, информацию об инвестициях и торговых операциях, лицензии на программное обеспечение и учетные данные, пароль и логин электронной почты и другую информацию.
«Для заражения своих целей киберпреступники используют электронные письма со ссылками на ZIP-файл, размещенный на Google-диске. Этот архив содержит несколько ярлыков файлов, которые получают и запускают вредоносный компонент при отображении документа-приманки. Такие поддельные документы выглядят настоящими и постоянно активно собираются в текущих операциях группы злоумышленников, пытаясь скомпрометировать новых жертв. Стоит отметить, что такие файлы направлены на сотрудников технической поддержки и менеджеров отделов работы с клиентами, которые регулярно получают документы для удостоверения личности или данные кредитных карт от своих клиентов», — цитирует пресс-служба Поролли.
Согласно сообщению, как и во многих других случаях с вредоносным ПО, сущестует возможность отправлять удаленные команды и в Evilnum. В частности, эти команды позволяют собирать и отправлять сохраненные пароли Google Chrome, делать скриншоты, останавливать распространение и удалять вредоносное ПО, собирать и отправлять cookie-файлы Google Chrome на командный сервер.
По данным ESET, в Украине ежедневно фиксируется около 300 тыс. новых киберугроз для информационной безопасности. При этом, найти хакеров-злоумышленников крайне сложно, компаниям остается лишь проводить ежеминутные мониторинги на предмет выявления киберугроз с целью их дальнейшего блокирования.
Компания ESET – ведущий разработчик решений в области компьютерной безопасности и эксперт в сфере IТ-безопасности. Компания была основана в 1992 году в Словакии и на сегодня представлена более, чем в 180 странах мира.
Фото: УНИАН
Новости
Российские террористы расстреляли 5 пленных украинских бойцов
19:15 22 ноя 2025.
Лидеры ЕС и G7 требуют доработать мирный план СЩА
18:15 22 ноя 2025.
В Польше удивлены упоминанием в мирном плане Трампа
17:55 22 ноя 2025.
Трамп хочет мира сейчас, - Дрисколл
17:15 22 ноя 2025.
Сейчас речь идет о гораздо большем, - Зеленский
16:55 22 ноя 2025.
Трамп отправляет генералов в Москву
16:15 22 ноя 2025.
Зеленский поручил провести аудит оборонной сферы
15:55 22 ноя 2025.
Украина объявила в розыск Миндича и Цукермана
15:15 22 ноя 2025.
Украина начинает консультации с США в Швейцарии
14:55 22 ноя 2025.
Зеленский направляет делегацию на переговоры с США и РФ
14:15 22 ноя 2025.
Зеленский и лидеры ЕС пытаются переписать мирный план США
13:55 22 ноя 2025.






























































