Windows 10 атакует новый опасный троян
Зловред имеет название Dyreza или Dyre. Он используется своего рода «по найму» и кроме Windows 10, атакует пользователей Salesforce и ворует данные из различных банковских систем.
Dyre интегрируется в процесс браузера и сканирует подключения к специфическим доменам, а затем собирает данные, которые пользователь вводит на этих доменах.
Как проверить, заражены вы или нет? Microsoft сообщает, что если ваш межсетевой экран постоянно спрашивает о предоставлении больших прав доступа к процессами explorer.exe или svchost.exe, ваш компьютер заражен. Также о заражении свидетельствует наличие следующих файлов:
%APPDATA%\local\[случайный набор знаков].exe
%APPDATA%\local\[случайный набор знаков].exe
Mac OS X / Windows
Специалисты Jamf Threat Labs обнаружили новое вредоносное ПО для macOS под названием CrashStealer, которое выдает себя за встроенную систему отправки отчетов об ошибках Apple. По данным исследователей, вирус способен незаметно похищать конфиденциальную информацию пользователя, включая пароли, данные браузеров и криптовалютных кошельков.
