Специалисты компании Acronis сообщили о новой волне кибератак, в которой используется банковский троян Astaroth. Этот вирус начал активно распространяться через мессенджер WhatsApp, принадлежащий компании Meta, которая признана экстремистской и запрещена на территории России. Данная угроза вызывает серьёзные опасения среди пользователей, так как Astaroth может похищать конфиденциальные данные и финансовую информацию. Об этом пишет 1rre.ru
Специалисты компании Acronis выявили новую волну кибератак с применением банковского трояна Astaroth, который начал распространяться через мессенджер WhatsApp (принадлежит Meta, организации, признанной экстремистской и запрещённой на территории РФ), передает «Новосвят». Троян Astaroth известен с 2015 года и изначально был нацелен на пользователей Латинской Америки. Однако теперь вредоносная программа сменила тактику: вместо фишинговых писем злоумышленники используют мессенджеры.

Заражение происходит через ZIP-архив с VBScript-файлом, который загружает Python-модуль для распространения вируса и банковский модуль для хищения персональных данных. После заражения троян получает доступ к списку контактов жертвы и автоматически рассылает им вредоносные сообщения, расширяя сеть распространения без участия пользователя. Вирус также ведёт статистику собственного распространения, что увеличивает его эффективность.
Основной модуль Astaroth написан на Delphi, а установщик использует Visual Basic Script. Новым элементом стала червеобразная компонента на Python, обеспечивающая распространение через мессенджер. Это изменение в архитектуре вируса подчеркивает его адаптивность и способность к эволюции в условиях меняющейся киберугрозы. Пользователи должны быть особенно внимательны к сообщениям и вложениям, получаемым через WhatsApp, чтобы избежать заражения.