Хакерите не спират да се възползват от COVID-19 пандемията. След спам съобщенията, идват и други опити за измама, които използват името на вируса.
Два сайта – antivirus-covid19[.]site и corona-antivirus[.]com – са били използвани за промотирането на антивирусно решение, което защитава от… коронавирус. Слоганът на единия от тях е бил доста директен: “Download our AI Corona Antivirus for the best possible protection against the Corona COVID-19 virus. Our scientists from Harvard University have been working on a special AI development to combat the virus using a mobile phone app.” (Свалете нашия Corona Antivirus с изкуствен интелект, за да получите най-добрата възможна защита от вируса COVID-19 Учените от Университета Харвард разработват специален изкуствен интелект, с който да се борят с вируса с мобилно приложение.).
Всъщност, при инсталирането на приложението, потребителят се сдобива с „бонус“ – компютърът му е заразен с BlackNET RAT и е присъединен към ботмрежа. Т.е. устройството може да бъде използвано за различни видове атаки и други зловредни действия като:
- DDoS атаки
- Изпълняване на скриптове
- На компютъра да бъдат качвани файлове и да бъдат снимани скрийншоти от устройството
- Да се копират данни за използването на клавиатурата (keystroke logger)
- Да се крадат Bitcoin портфейли
- Да се крадат бисквитки и пароли от браузъри
[button color=“green“ size=“big“ link=“https://www.bleepingcomputer.com/news/security/fake-corona-antivirus-software-used-to-install-backdoor-malware/“ target=“true“ nofollow=“false“]Прочетете повече по темата тук[/button]
В рубриката Новините накратко подбираме водещи заглавия за вас и споделяме линкове към външни публикации.