Киберспециалисты обнаружили, что новый банковский троян под названием Maverick активно распространяется через WhatsApp Web, используя ZIP-вложения. Эти архивы содержат ярлык, который запускает скрипт, инициирующий цепочку действий, маскирующих установку вредоносного ПО. Исследования показывают многоступенчатый процесс атаки, включающий отключение встроенных систем защиты, активацию загрузчика и проверку региональных настроек перед активацией основного модуля.
Maverick способен отслеживать активные вкладки, заменять страницы банковских учреждений и выполнять произвольные команды по указанию злоумышленников. В последние дни наблюдается расширение списка целей атак, включая гостиничный бизнес в Бразилии. Аналитики предполагают, что за этой кампанией стоит опытная группа, которая значительно усовершенствовала свои инструменты управления и распространения вредоносного ПО.
Одной из особенностей текущей волны атак является централизованный механизм управления, позволяющий злоумышленникам адаптировать рассылки и обновления вредоносного ПО. Эксперты настоятельно рекомендуют пользователям и компаниям быть осторожными при открытии вложений, регулярно обновлять системы безопасности и использовать надежные антивирусные решения.