Специалисты в области кибербезопасности зафиксировали рост числа атак, связанных с новым банковским трояном, известным как Maverick. Этот вредоносный софт передается пользователям через WhatsApp Web в форме ZIP-архивов. Внутри архива скрыт ярлык, который запускает скрипт, активирующий целую цепочку компонентов для маскировки и установки вируса. Исследования показывают, что злоумышленники используют многоступенчатый подход, который включает отключение встроенных защит, запуск загрузчика и проверку региональных настроек перед активацией основного модуля.
Maverick способен следить за активными вкладками, заменять страницы банков и других онлайн-сервисов, а также делать скриншоты и выполнять команды, полученные от операторов. Увеличился спектр атак: теперь цель трояна включает не только финансовые учреждения, но и гостиницы в Бразилии. По оценкам экспертов, за этой кампанией стоит продвинутая группа, значительно улучшившая свои инструменты управления и доставки вредоносного ПО. Рекомендуется быть осторожными при открытии вложений, обновлять системы безопасности и использовать надежные антивирусные программы.