Вирус GodRAT атакует трейдинговые компании на Ближнем Востоке и в Азии
Специалисты «Лаборатории Касперского» выявили вредоносную программу GodRAT, нацеленную на трейдинговые и брокерские компании в ОАЭ, Гонконге, Иордании и Ливане. Как сообщили «Газете.Ru» в пресс-службе компании, вирус распространяется через .scr-файлы, замаскированные под финансовые документы, и собирает с зараженных устройств системные данные.
После проникновения троянец передает хакерам информацию об операционной системе, учетной записи пользователя, антивирусном ПО и других параметрах. Эксперты отмечают, что GodRAT может быть дополнен плагинами: в ряде случаев он функционировал как стилер, крадущий пароли из браузеров Chrome и Microsoft Edge.
По словам старшего эксперта центра Kaspersky GReAT Леонида Безвершенко, GodRAT является развитием вируса AwesomePuppet, обнаруженного в 2023 году и предположительно связанного с кибергруппой Winnti. Схожие элементы кода указывают также на родство с известным RAT-вирусом Gh0st.
В «Лаборатории Касперского» подчеркнули, что пока угрозы для российских компаний вирус не представляет, однако в будущем злоумышленники могут расширить атаки и на другие страны, включая Россию, передает «Радиоточка НСН».
Горячие новости
Заразились
22,9 млн
+2 379 / сут.Умерли
399 тыс.
+26 / сут.Выздоровели
22,3 млн
+2 902 / сут.- Зоозащитник поддержал конфискацию животных у жестоких хозяев по решению суда
- Смотрят запоем: Что помогло онлайн-кинотеатрам увеличить аудиторию на 30%
- Риелтор раскрыл причины обвала спроса на дома в Подмосковье
- Новак: В 2026 году ВВП России увеличится на 1-1,3%
- «Нужен новый закон»: Почему стриминги не хотят маркировать нейромузыку
- СМИ: Иран может согласиться вывезти в Россию обогащенный уран
- Россиянам назвали минимальную стоимость дома в Подмосковье
- Во Владивостоке более 28 тысяч человек остались без света
- Маск считает, что в США уже началась новая гражданская война
- Минкульт объяснил назначение Богомолова и. о. ректора Школы-студии МХАТ
Роспотребнадзор, ВОЗ, mos.ru
