В этом летнем сезоне специалисты «Лаборатории Касперского» зафиксировали рост атак, связанных с новым трояном под названием Efimer. Этот вредоносный софт способен не только красть деньги, но и подменять криптокошельки, а также собирать пароли для различных сайтов.
По информации экспертов, данная программа может похитить данные криптокошельков, а дополнительные скрипты позволяют подбирать пароли к сайтам на платформе WordPress и собирать базы адресов электронной почты для последующих фишинговых атак.
Злоумышленники ориентируются как на индивидуальных, так и на корпоративных пользователей. Обычные пользователи могут столкнуться с мошенниками через торрент-файлы, замаскированные под популярные фильмы, в то время как компании получают фишинговые письма. С начала лета 2025 года вирус стал активно распространяться через электронную почту.
Для внедрения вируса на WordPress-сайты злоумышленники ищут ресурсы с низким уровнем защиты, подбирают пароли и публикуют сообщения с предложением скачать новинки кино. Эти сообщения содержат ссылки на архивы с торрентов, где вредоносное ПО маскируется под обычные проигрыватели.
Ранее «Лаборатория Касперского» сообщала о новой версии трояна Triada, который может получать доступ к аккаунтам мессенджеров и подменять телефонные номера. Вирус распространяется через поддельные Android-устройства, продающиеся в нелегальных магазинах.