Вирус GodRAT атакует трейдинговые компании на Ближнем Востоке и в Азии
Специалисты «Лаборатории Касперского» выявили вредоносную программу GodRAT, нацеленную на трейдинговые и брокерские компании в ОАЭ, Гонконге, Иордании и Ливане. Как сообщили «Газете.Ru» в пресс-службе компании, вирус распространяется через .scr-файлы, замаскированные под финансовые документы, и собирает с зараженных устройств системные данные.
После проникновения троянец передает хакерам информацию об операционной системе, учетной записи пользователя, антивирусном ПО и других параметрах. Эксперты отмечают, что GodRAT может быть дополнен плагинами: в ряде случаев он функционировал как стилер, крадущий пароли из браузеров Chrome и Microsoft Edge.
По словам старшего эксперта центра Kaspersky GReAT Леонида Безвершенко, GodRAT является развитием вируса AwesomePuppet, обнаруженного в 2023 году и предположительно связанного с кибергруппой Winnti. Схожие элементы кода указывают также на родство с известным RAT-вирусом Gh0st.
В «Лаборатории Касперского» подчеркнули, что пока угрозы для российских компаний вирус не представляет, однако в будущем злоумышленники могут расширить атаки и на другие страны, включая Россию, передает «Радиоточка НСН».
Подписывайтесь на НСН: Новости | Дзен | VK | Telegram | Max
Горячие новости
- Николь Ковальчук первой среди россиянок взошла на Эверест без кислорода
- СМИ: В России сократилось производство дизельного топлива
- ЗАЭС: Радиационный фон на станции после удара дрона ВСУ не превышает норму
- Юрий Быков представил фильм «Вершина» на кинорынке «Нового движения»
- Лихачев: Украинский дрон поразил здание машинного зала блока №6 ЗАЭС
- За год водка в России подорожала почти на 15%
- Бессараб: С 1 августа повысят пенсии отработавшим весь 2025 год пенсионерам
- Квартет Бутмана выступил в штаб-квартире ООН в Женеве
- СМИ: В Москве две семьи отравились роллами из «Якитории»
- В Нижегородской области появится министерство по защите от БПЛА
