Александр Пономарёв

Текст

Компания «Доктор Веб» сообщила о появлении программы, которая якобы должна генерировать QR-код о вакцинации, но вместо этого загружает несколько троянов

Компания «Доктор Веб» предупреждает, что преступники предлагают пользователям скачать программу для генерации поддельного QR-кода о вакцинации против коронавируса. Они предупреждают, что данная услуга бесплатна только до 15 декабря, после чего за код придётся заплатить 150 рублей. В действительности же программа загружает на компьютер несколько троянов. После того, как пользователь нажимает на баннер «Скачать», открывается популярный файлообменник.

Там нужно скачать архив, содержащий exe-файл, который не только является стилером, предназначенным для кражи паролей, но и загружает с файлового сервера Discord еще два трояна — майнер и клипер. Из-за майнера устройство начинает работать на износ, стилер предназначен для кражи паролей ко всем учетным записям, а клипер подменяет в буфере обмена адреса криптовалютных кошельков и платежных систем.

Примечательно, что злоумышленники предупреждают о незаконности такой процедуры получения QR-кода — и сертификат о вакцинации действительно нельзя сгенерировать каким-то особым образом, кроме как с портала госуслуг или информационной системы субъекта федерации, в которой хранятся сведения об иммунизации граждан.

Кроме того, в последнее время появились фейковые сканеры QR-кодов:

Читать на ЦО.РФ

В Google Play нашли фейковые сканеры QR-кодов Они похищают платежные данные пользователя

Эксперты по кибербезопасности обнаружили в магазине Google Play дюжину вредоносных приложений для операционной системы Android, которые имитируют сканеры QR-кодов

Использованные источники: