Mispadu: trojan bankowy udający reklamę McDonalda na Facebooku

Autor: Mirosłw Trinko | 19.11.2019, 15:15

Firma antywirusowa ESET odkryła trojana bankowego Mispadu, który rozprzestrzenia się przy użyciu fałszywych reklam McDonald's.

Co wiadomo

Według ekspertów ESET trojan jest napisany w języku programowania Delphi. Atakuje spamem i złośliwymi reklamami.

Większość oszustów opublikowała komercyjne posty na Facebooku, które oferowały kupony rabatowe w sieci McDonald's. Klikając reklamę, ofiary pobierały plik ZIP z Mispadu na swój komputer. Oprócz Facebooka trojan został również znaleziony w oficjalnym sklepie Google Chrome. Tam ukrył się w rozszerzeniu, które miało zapewnić bezpieczne surfowanie w Internecie.

Co może

Trojan może gromadzić informacje o użytkowniku, w tym wersję systemu operacyjnego, listę zainstalowanych aplikacji bankowych i programów antywirusowych. Może także tworzyć zrzuty ekranu, symulować ruchy myszy, a nawet naciskać niezbędne klawisze na klawiaturze. Główną grupą docelową Mispadu są użytkownicy z Meksyku i Brazylii.

{% Urządzenie 788%}