Вирус GodRAT атакует трейдинговые компании на Ближнем Востоке и в Азии
Специалисты «Лаборатории Касперского» выявили вредоносную программу GodRAT, нацеленную на трейдинговые и брокерские компании в ОАЭ, Гонконге, Иордании и Ливане. Как сообщили «Газете.Ru» в пресс-службе компании, вирус распространяется через .scr-файлы, замаскированные под финансовые документы, и собирает с зараженных устройств системные данные.
После проникновения троянец передает хакерам информацию об операционной системе, учетной записи пользователя, антивирусном ПО и других параметрах. Эксперты отмечают, что GodRAT может быть дополнен плагинами: в ряде случаев он функционировал как стилер, крадущий пароли из браузеров Chrome и Microsoft Edge.
По словам старшего эксперта центра Kaspersky GReAT Леонида Безвершенко, GodRAT является развитием вируса AwesomePuppet, обнаруженного в 2023 году и предположительно связанного с кибергруппой Winnti. Схожие элементы кода указывают также на родство с известным RAT-вирусом Gh0st.
В «Лаборатории Касперского» подчеркнули, что пока угрозы для российских компаний вирус не представляет, однако в будущем злоумышленники могут расширить атаки и на другие страны, включая Россию, передает «Радиоточка НСН».
Горячие новости
Заразились
22,9 млн
+2 379 / сут.Умерли
399 тыс.
+26 / сут.Выздоровели
22,3 млн
+2 902 / сут.- Белоруссия готова организовать встречу Путина и Зеленского
- СМИ: На встрече Трампа и Зеленского возникла напряженность
- Мединский обвинил финские войска в обстрелах Ленинграда в 1941 году
- Вирус GodRAT атакует трейдинговые компании на Ближнем Востоке и в Азии
- Певица Miravi объяснила поворот к традиционным ценностям
- В Воронеже создадут сеть бесплатного Wi-Fi на случай перебоев связи
- Глава Евросовета пообещал продолжить давление на Россию
- Цена техосмотра может вырасти на 50% с 2026 года
- США выжидают: Экс-премьер ДНР о шансах Залужного на пост президента Украины
- Жюри «Интервидения-2025» объявят до 12 сентября
Роспотребнадзор, ВОЗ, mos.ru