Кибермошенники рассылают письма от имени американской авиакомпании Delta Air Lines с "билетами в США". Жертва получает письмо в котором сообщается, что билет в Вашингтон успешно оплачен и его можно скачать по ссылке. Перейдя по ссылке доверчивый пользователь загружает документ, содержащий вредоносный макрос. И если при открытии этого документа пользователь игнорирует предупреждение безопасности и запускает поддержку макросов, то стартует процесс заражения компьютера трояном Win32/PSW.Fareit.
Различные модификации трояна PSW.Fareit известны с 2012 года, но троян по прежнему активно эксплуатируется киберпреступниками.
Инфицировав компьютер Win32/PSW.Fareit ворует логины и пароли в установленных на компьютере браузерах и почтовых программах. После успешной отправки собранных логинов и паролей на сервер киберпреступников, троян удаляется из системы в том числе удаляя следы своей деятельности.
Украденные кибермошенниками логины и пароли могут быть использованы для взлома аккаунтов пользователя в Интернет.
- 14.04.2024 Mirai разворачивает ботнет на уязвимых NAS D-Link
- 13.04.2024 Крупное обновление Microsoft закрывает две 0-day уязвимости
- 30.03.2024 World Backup Day - время проверить процесс резервного копирования по чек-листу
- 19.11.2023 Microsoft устранила серию критических уязвимостей под атаками
- 12.11.2023 Токены NTLM можно украсть при содействии Microsoft Access