ESET обнаружила банковский вирус, распространяемый под видом рекламы McDonald's
![Ресторан "Макдональдс" Ресторан "Макдональдс"](https://projects.1prime.ru/images/83019/42/830194241.jpg)
![Ресторан "Макдональдс" Ресторан "Макдональдс"](https://projects.1prime.ru/images/83019/42/830194234.jpg)
Ресторан "Макдональдс"
© Фото: Wikimedia Commons/Raysonho
МОСКВА, 19 ноя — ПРАЙМ. Эксперты ESET обнаружили новый банковский вирус, который распространялся с использованием почтового сервиса "Яндекса" под видом рекламы ресторанов быстрого питания McDonald's, сообщает антивирусная компания.
Как отмечается, целевая аудитория трояна под названием Mispadu — пользователи из Мексики и Бразилии. Мошенники размещали коммерческие публикации на Facebook, которые предлагали скидочные купоны в McDonald's. Кликая по рекламному объявлению, потенциальная жертва загружала ZIP-файл, который маскировался под купон. Запустив его, пользователь невольно загружал банковский троян Mispadu.
"Попав на устройство жертвы, Mispadu мог делать скриншоты, имитировать движения мышкой и нажатия нужных клавиш на клавиатуре. Кроме того, он способен собирать следующие данные: версию ОС, список установленных банковских приложений и антивирусных программ, а также другие персональные данные", — говорится в сообщении.
При этом специалисты компании обнаружили, что создатели вируса использовали почтовый сервис "Яндекса", чтобы хранить там свои данные. По наиболее вероятному сценарию, хакеры отправляли письмо с вредоносным купоном в качестве вложения, а затем направляли потенциальной жертве прямую ссылку на это вложение.
https://1prime.ru/telecommunications_and_technologies/20191119/830568375.html