Вирус GodRAT атакует трейдинговые компании на Ближнем Востоке и в Азии
Специалисты «Лаборатории Касперского» выявили вредоносную программу GodRAT, нацеленную на трейдинговые и брокерские компании в ОАЭ, Гонконге, Иордании и Ливане. Как сообщили «Газете.Ru» в пресс-службе компании, вирус распространяется через .scr-файлы, замаскированные под финансовые документы, и собирает с зараженных устройств системные данные.
После проникновения троянец передает хакерам информацию об операционной системе, учетной записи пользователя, антивирусном ПО и других параметрах. Эксперты отмечают, что GodRAT может быть дополнен плагинами: в ряде случаев он функционировал как стилер, крадущий пароли из браузеров Chrome и Microsoft Edge.
По словам старшего эксперта центра Kaspersky GReAT Леонида Безвершенко, GodRAT является развитием вируса AwesomePuppet, обнаруженного в 2023 году и предположительно связанного с кибергруппой Winnti. Схожие элементы кода указывают также на родство с известным RAT-вирусом Gh0st.
В «Лаборатории Касперского» подчеркнули, что пока угрозы для российских компаний вирус не представляет, однако в будущем злоумышленники могут расширить атаки и на другие страны, включая Россию, передает «Радиоточка НСН».
Горячие новости
Заразились
22,9 млн
+2 379 / сут.Умерли
399 тыс.
+26 / сут.Выздоровели
22,3 млн
+2 902 / сут.- Под Калининградом экскурсионный автобус съехал в кювет
- СМИ: В Испании нашли пропавшую картину Пикассо
- В России с 2026 года повысят таможенные сборы на импортные товары
- В Обнинске обнаружили беспилотник в районе одного из домов
- Умер заслуженный артист России Алексей Золотницкий
- Россия рекордно увеличила ввоз китайских сладостей в сентябре
- Суд взыскал с компании Чекалина более 400 тысяч рублей по иску «Ростелекома»
- В Анапе обнаружили новые выбросы мазута на двух участках
- Фильм «Поля падения» удостоен гран-при кинофестивале «Послание к человеку»
- В РФ не увидели рисков для финсистемы из-за убытков части банков
Роспотребнадзор, ВОЗ, mos.ru
