Специализирующаяся на информационной безопасности компания ESET раскрыла обнаруженные подробности о действии банковского трояна Mekotio.
Ранее сообщалось, что этот зловред способен похищать у пользователей криптовалюту. Теперь стало известно, что Mekotio способен также выполнять типичные для бэкдоров функции. В том числе делать скриншоты, перезагружать зараженные устройства, ограничивать доступ к настоящим банковским сайтам, красть учетные данные из Google Chrome.
Mekotio может получить доступ к системным настройкам пользователя, к сведениям об операционной системе Windows, конфигурации брандмауэра, списку установленных антивирусных решений. При помощи одной из команд Mekotio пытается уничтожить все файлы на устройстве, удалив всех файлы и папки из дерева C:Windows.
Троян маскируется под обновление, необходимое для обеспечения безопасности устройства. В основном Mekotio распространяется через спам. Чаще всего цепочка распространения включает несколько этапов и завершается загрузкой вредоносного ZIP-архива.
Специалисты отмечают, что Mekotio постоянно совершенствуется, его разработчики внедряют новые способы скрываться от обнаружения, за счет чего троян становится все более опасным.

Система почтового архива ESS прошла проверку совместимости с Astra Linux и RuPost
МТС Линк добавил перенос поручений из резюме встреч в таск-трекер
«НЭК ТЕХ» и «Астра» разработают устройства для энергетики на Astra Linux Embedded
Samsung обошёл Apple по выручке на российском рынке смартфонов за 37 недель 2026 года
В Москве 21–23 октября пройдёт тренинг по созданию визуального контента с ИИ
GitFlic 5.0.0 перешёл на Axiom Spring и сервер приложений Libercat
На АстраКонф представили «Астра 2.0», поддержку до девяти лет и ИИ-агентов
Astra Automation 2.0 прошла проверку совместимости с «Боцманом» 3.0