У мережу злили скрипт вірусу-викрадача PowerShell

На порталі Github з'явився у відкритому доступі скрипт шкідливого ПО PowerShell. Вірус здатний з легкістю вкрасти з комп'ютера будь-які відомості користувача, який користується оперативною системою Windows.

Вірус здатний з легкістю вкрасти з комп'ютера будь-які відомості користувача, який користується оперативною системою Windows

Потрапивши в комп'ютер жертви, PowerShell починає закидати його вимогами про введення логіна і пароля. Як тільки довірливий користувач розкриє секретні дані, шкідливе ПЗ моментально пересилає їх на віддалений сервер. Якщо користувач спробує позбутися від докучливих запитів введенням невірних логіна і пароля, вірус розпізнає обман і зажадає повторити операцію.

Зараз вікна PowerShell легко відрізнити від запитів «рідних» програм. Шкідливе ПО випливає у вигляді обведеного синьою стрічкою вікна і картинки зі зв'язкою ключів. Однак віртуальні зловмисники можуть у будь-який момент задурити над маскуванням вірусу, і тоді випадки зараження різко почастішають.

Портал Github опублікував скрипт PowerShell у відкритому доступі, щоб користувачі знали про існуючу загрозу.

Дополнительная информация

rss
Карта