theme-icon
logo
logo
Menu icon
Point.md logo
Поделиться новостью
Скопировать ссылку
Ссылка скопирована
5 Апреля 2023, 20:25
3 941
Скопировать ссылку
Ссылка скопирована

Новый вирус OpcJacker распространяется под видом VPN и ворует данные из браузеров

В Сети под видом VPN-сервиса распространяется новое вредоносное ПО OpcJacker, которое при установке перехватывает и отправляет злоумышленникам данные из браузера и других программ жертвы.

Новый вирус OpcJacker распространяется под видом VPN и ворует данные из браузеров.
Новый вирус OpcJacker распространяется под видом VPN и ворует данные из браузеров.

Об этом в своем новом отчете сообщила специализирующаяся на информационной безопасности компания Trend Micro, передает gazeta.ru

Впервые инфостилер OpcJacker был замечен во второй половине 2022 года. Основной функцией вредоноса является кража данных. Для этого он может делать скриншоты, перехватывать данные из браузеров, снимать информацию о нажатиях на клавиши и не только.

Одна из последних кампаний по распространению OpcJacker была зафиксирована в феврале 2023 года и была направлена на жителей Ирана. Вирус распространялся под видом клиента неназванного VPN-сервиса. Обычно ссылка на него публиковалась на сайтах, связанных с криптовалютой.

По данным Trend Micro, несмотря на свой богатый функционал, OpcJacker регулярно используется злоумышленниками не по прямому назначению, а в качестве дроппера, доставщика дополнительного вредоносного ПО на компьютер жертвы. Такими дополнениями часто становятся инструменты для скрытого удаленного доступа к чужому ПК вроде hVNC и вирусы-вымогатели типа Phobos.

Источник
Поделиться новостью
Скопировать ссылку
Ссылка скопирована