xaker

Банковский троян использует PowerShell, чтобы подменить настройки прокси в IE

  • четверг, 25 августа 2016 г. в 03:11:45
https://xakep.ru/2016/08/24/powershell-trojan/


Специалисты «Лаборатории Каспреского» обнаружили банковский троян, получивший идентификатор Trojan-Proxy.PowerShell.Agent.a. Малварь использует Microsoft PowerShell, чтобы подменить настройки прокси и перенаправить пользователя, который пытается зайти на сайт банка, на другой сервер.