Троян Efimer распространяется через торрент-файлы и пытается красть криптовалюту с кошельков пользователей, сообщили представители российской компании «Лаборатория Касперского».
Злоумышленники находят плохо защищенные сайты на движке WordPress и размещают там сообщения с предложением скачать недавно вышедшие фильмы — в ссылке на скачивание торрента вредоносный файл маскируется под медиапроигрыватель xmpeg_player.exe, рассказали специалисты по безопасности.
При атаке на компании мошенники используют фишинговые письма с претензиями о нарушении авторских прав. Вредоносный файл Efimer находится в архиве с деталями претензий, рассказали представители «Лаборатории Касперского».
cryptocurrency.tech