Представители компании Trustwave раскрыли новый способ кражи данных клиентов Windows.
Инженеры обратили внимание на то, что злоумышленники атакуют жертв с помощью сообщений. Электронные письма замаскированы под сообщения от службы поддержки Microsoft.
Вместе с электронным письмом мошенники присылают запись, напоминающую руководство по использованию сервисов. На самом деле в записи находится вирус Vidar. В отчете говорится, что мошенники отправляют вирус в формате HTMLHelp. При запуске файла начинается выгрузка зараженного архива app.exe.