Воскресенье, 22 декабря 2024 года
Выбор редакции

Новости сегодня

13 : 45
Ипотека 2024: как новые правила изменят ситуацию на рынке жилья?
09 : 10
Полное прекращение работы Wildberries и Ozon до 1 января: как это повлияет на рынок?
08 : 47
Экономия на празднике: секреты бюджетных новогодних салатов без колбасы
08 : 46
Томские ученые назвали вредные продукты в салате «Оливье»
08 : 45
Узнайте свой гороскоп на сегодня, 23 декабря 2024 года
08 : 44
Мужской гороскоп на 23 декабря 2024 года дает шанс разобраться в себе
08 : 42
Какой праздник отмечают 23 декабря 2024 года в России и мире: День дальней авиации ВВС РФ и снежного ангела
08 : 41
Гороскоп на 23 декабря 2024 года: астрологи подсказали, как стать счастливым человеком
08 : 40
Какой церковный праздник сегодня 23 декабря 2024 года: православная церковь почитает память святителя Иоасафа и великомученика Мины
08 : 38
Приметы и поверья на сегодня, 23 декабря 2024 года: в народе этот день проходит под покровительством Мины Красноречивого
Больше новостей

Event Monitor используется для выманивания денег у пользователей

Корреспонденты вебсайта Bleeping Computer нашли новейшую схему от мошенников, в процессе какой злоумышленники распространяют софт для слежения Event Monitor. Данная программа перманентно следит за событийным журналом ОС Windows и выдает различные POPUP окна с информацией о том, что произошел неправильных выход из какого-либо приложения.

В информации, которая всплывает о том, что на компьютере есть какие-либо проблемы, указан также телефонный номер саппорта, на который может набрать пользователь. После набора телефона, пользователь свяжется с злоумышленниками, в процессе же разговора ему будут предлагать купить разные приложения и услуги, которые наиболее вероятно не нужны самому пользователю.

Данная программа включена в комплекс разнообразных программных обеспечений и в качестве используемого ею цифрового сертификата она использует выпущенный в Индии компанией Super Tuneup Tech LLp. Через некоторое время после инсталляции в Windows будет создана отложенна задача RunAtStartup, запускающая программу. Затем она подключается к удаленному компьютеру и скачивает конфиг файл в пользовательскую директорию. Данная конфигурация имеет в седе несколько локальных номером телефона (которые зависят от геолокации пользователя), а также версию билда и ссылки на скачку новейших версий.

На текущий момент злоумышленники орудуют с жертвами из Соединенных Штатов Америки, Франции, Японии и Германии, однако это все может перерасти и на другие государства.


Новости партнеров