Внимание: банковский вирус Maverick атакует через WhatsApp
В последние дни киберэксперты зафиксировали новый банковский троян, получивший название Maverick. Он распространяется через WhatsApp Web в виде ZIP-архивов, которые отправляются пользователям от их контактов. Внутри этих архивов находится ярлык, запускающий опасный скрипт. Этот скрипт осуществляет отключение встроенных средств защиты, запускает загрузчик и проверяет региональные параметры перед активацией основного вредоносного модуля.
Maverick способен отслеживать активные вкладки, подменять страницы интернет-банков и других сервисов, а также делать скриншоты и выполнять команды, получаемые от операторов. Особую активность вирус проявляет в отношении гостиничного бизнеса в Бразилии, что свидетельствует о расширении целей атак.
По мнению аналитиков, за этой кампанией стоит опытная группа, которая значительно усовершенствовала методы управления и распространения вредоносного ПО. Злоумышленники используют централизованный механизм управления, позволяющий им эффективно адаптировать рассылки и обновления вируса. Специалисты рекомендуют пользователям быть осторожными с открытием вложений, включать обновления безопасности и использовать надежные антивирусные программы.
