Admin
Администратор
Исследователи обнаружили новый банковский троян TCLBANKER, который способен атаковать 59 банковских, финтех и криптоплатформ.
Троян распространяется через WhatsApp и Outlook, используя фишинговые сообщения и вредоносные установщики.
Троян TCLBANKER использует сложные методы антианализа и распространяется через вредоносные установщики MSI, которые маскируются под легитимные программы. Основной компонент трояна проверяет, работает ли система на бразильском языке, и затем устанавливает постоянное присутствие на устройстве. Троян способен красть данные через фишинговые окна, управлять процессами и даже удалённо контролировать устройство. Распространение происходит через WhatsApp Web и Outlook, где злоумышленники используют фишинговые сообщения для заражения других пользователей.