Вирус Fireball представляет собой рекламный пакет, который начинает на 100% контролировать браузер жертвы, разрешая злоумышленникам следить за трафиком и воровать данные. Затем начинается отслеживание трафика и передача хакерам личных данных человека, информирует The hacker news.

По известиям компании Check Point, одно из китайских маркетинговых агентств занимается распространением вируса Fireball. 250 млн компьютеров сохраняют внутри себя вирусные программы, а в РФ каждая 4-ая компания имеет в своем распоряжении минимум 1 зараженный компьютер. Сообщается, что основная часть из четверти млн. поражённых по всей планете устройств приходится на Бразилию и Индию. Это 10% от всех компьютеров страны.

Напомним, ранее говорилось, что вред от вируса WannaCry оценили в млрд. долларов.

Другим показателем высокой степени распространения является популярность поддельных поисковых систем Rafotech.

С технической точки зрения, Fireball демонстрирует высокую степень мастерства его создателей: он может избегать обнаружения, содержит многоуровневую структуру и гибкий C&C и в общем ничем не уступает другим удачным вредным программам.

Масштабы распространения Fireball дают его модераторам, Rafotech, почти безграничную власть.

Рекламное агентство из Китая заражает чужие компьютеры


В записи нет меток.