Троян TorrentLocker расширил свою географию
ESET заявила об обнаружении зловредной кампании, распространяющей очередной троян-вымогатель, замаскированный под официальное уведомление email-сервиса. Троянец под названием TorrentLocker распространяется через спамовые послания, снабженные ссылкой на фишинг-страничку, на которой пользователям предлагается закачать приложение для контроля за почтовыми (обычными) отправлениями. ESET NOD32 распознают троянец в качестве Win32/Filecoder.NCC (иногда еще называемый Win32/Injector).
Первоначально письма с TorrentLocker предназначались в основном австралийским пользователям и посылались им от имени австралийской почты. Теперь злоумышленники решили расширить географию троянца и киберэксперты выявили аналогичные послания, отправляемые якобы от имени Royal Mail Великобритании.