Acronis предупреждает: Вирус-троян Astaroth атакует пользователей WhatsApp

Специалисты компании Acronis сообщили о новой волне кибератак, в которой используется банковский троян Astaroth. Этот вирус начал активно распространяться через мессенджер WhatsApp, принадлежащий компании Meta, которая признана экстремистской и запрещена на территории России. Данная угроза вызывает серьёзные опасения среди пользователей, так как Astaroth может похищать конфиденциальные данные и финансовую информацию. Об этом пишет 1rre.ru
Новый вирус Astaroth: Как он угрожает безопасности WhatsApp
Специалисты компании Acronis выявили новую волну кибератак с применением банковского трояна Astaroth, который начал распространяться через мессенджер WhatsApp (принадлежит Meta, организации, признанной экстремистской и запрещённой на территории РФ), передает «Новосвят». Троян Astaroth известен с 2015 года и изначально был нацелен на пользователей Латинской Америки. Однако теперь вредоносная программа сменила тактику: вместо фишинговых писем злоумышленники используют мессенджеры.

Тактика распространения: от фишинга к мессенджерам
Заражение происходит через ZIP-архив с VBScript-файлом, который загружает Python-модуль для распространения вируса и банковский модуль для хищения персональных данных. После заражения троян получает доступ к списку контактов жертвы и автоматически рассылает им вредоносные сообщения, расширяя сеть распространения без участия пользователя. Вирус также ведёт статистику собственного распространения, что увеличивает его эффективность.
Технические детали: как работает Astaroth
Основной модуль Astaroth написан на Delphi, а установщик использует Visual Basic Script. Новым элементом стала червеобразная компонента на Python, обеспечивающая распространение через мессенджер. Это изменение в архитектуре вируса подчеркивает его адаптивность и способность к эволюции в условиях меняющейся киберугрозы. Пользователи должны быть особенно внимательны к сообщениям и вложениям, получаемым через WhatsApp, чтобы избежать заражения.
Обсудим?
