Киберэксперт Овчинников: нас ждет новая волна кибератак
«Скорее всего, подобная доступность зловреда грозит новыми волнами фишинговых атак и взломов. Для того, чтобы обезопасить себя от LokiBot и производных от нее зловредов, необходимо на всех устройствах использовать антивирусное ПО и быть предельно внимательным к каналам распространения фишинга. В основном это, конечно, касается почтовых сообщений, но в последнее время выросла доля использования мессенджеров. Помните, комбинированная защита из антивируса и бдительности – это путь к высокой защищенности и безопасности данных», – говорит главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников.
Изначально LokiBot распространялся на черных рынках Восточной Европы и стал широко известен в 2018 году. Вредонос быстро стал популярным и вошел в топ-5 семейств вредоносного ПО, распространяемого через фишинговые электронные письма.
Изначально цена LokiBot составляла порядка $500, но после утечки исходного кода она упала до $80. Предполагается, что был взломан исходный код, пишет ИБ-компания Cofense.
LokiBot обычно распространяется через электронную почту в виде вложения или через эксплуатацию уязвимостей. После загрузки и запуска вредоносный код проникает в систему и начинает собирать конфиденциальную информацию. Он может заразить компьютер, а затем осуществить поиск по локально установленным приложениям и извлечь из внутренних баз данных логины и пароли. По умолчанию LokiBot может атаковать браузеры, клиенты электронной почты, FTP-приложения и криптовалютные кошельки.