Воскресенье, 22 декабря 2024 года
Выбор редакции

Новости сегодня

08 : 37
Мужской гороскоп на 23 декабря 2024 года дает шанс разобраться в себе
08 : 35
Какой праздник отмечают 23 декабря 2024 года в России и мире: День дальней авиации ВВС РФ и снежного ангела
08 : 34
Гороскоп на 23 декабря 2024 года: астрологи подсказали, как стать счастливым человеком
08 : 33
Какой церковный праздник сегодня 23 декабря 2024 года: православная церковь почитает память святителя Иоасафа и великомученика Мины
08 : 32
Приметы и поверья на сегодня, 23 декабря 2024 года: в народе этот день проходит под покровительством Мины Красноречивого
08 : 18
Защита на первом месте: Госдума разработала план по охране интересов русских людей
07 : 48
Неопределенность и одиночество: как 1990-е сформировали молодежь без семейных ценностей
07 : 45
Финансовый гороскоп: Эффективные стратегии заработка для каждого знака зодиака
07 : 21
Оренбуржец добился справедливости: чиновники оставили раненого бойца СВО без жилья
07 : 15
Как выбрать идеальный новогодний наряд: советы стилистов
Больше новостей

Event Monitor используется для выманивания денег у пользователей

Корреспонденты вебсайта Bleeping Computer нашли новейшую схему от мошенников, в процессе какой злоумышленники распространяют софт для слежения Event Monitor. Данная программа перманентно следит за событийным журналом ОС Windows и выдает различные POPUP окна с информацией о том, что произошел неправильных выход из какого-либо приложения.

В информации, которая всплывает о том, что на компьютере есть какие-либо проблемы, указан также телефонный номер саппорта, на который может набрать пользователь. После набора телефона, пользователь свяжется с злоумышленниками, в процессе же разговора ему будут предлагать купить разные приложения и услуги, которые наиболее вероятно не нужны самому пользователю.

Данная программа включена в комплекс разнообразных программных обеспечений и в качестве используемого ею цифрового сертификата она использует выпущенный в Индии компанией Super Tuneup Tech LLp. Через некоторое время после инсталляции в Windows будет создана отложенна задача RunAtStartup, запускающая программу. Затем она подключается к удаленному компьютеру и скачивает конфиг файл в пользовательскую директорию. Данная конфигурация имеет в седе несколько локальных номером телефона (которые зависят от геолокации пользователя), а также версию билда и ссылки на скачку новейших версий.

На текущий момент злоумышленники орудуют с жертвами из Соединенных Штатов Америки, Франции, Японии и Германии, однако это все может перерасти и на другие государства.


Новости партнеров