Но иногда злоумышленники используют имена известных финансовых институтов совсем для других целей. Так, 13 мая нами была зафиксирована рассылка, создатели которой выдавали себя за представителей крупнейшего европейского банка HSBC. Под предлогом возникновения проблем с последним банковским платежом, злоумышленники настойчиво рекомендовали получателю письма открыть вложенный архив HSBC_Payment_2839181.zip для получения более подробной информации о транзакции. Увы, распаковка архива и открытие находящегося в нем файла не решали несуществующие банковские проблемы. Вместо этого на компьютер инсталлировалась вредоносная программа Trojan-PSW.Win32.Fareit.beq, предназначенная для кражи cookies браузеров, паролей от FTP-клиентов, данных авторизации на почтовых сервисах и другой информации.
[![][1]][2] ![][3]
[1]: http://www.securelist.com/ru/images/pictures/klblog/207768856.png
[2]: http://www.securelist.com/ru/images/pictures/klblog/207768855.png
[3]: http://www.securelist.com/ru/images/vlill/enlarge.gif
URL: http://www.securelist.com/ru/blog/207768854/Bespokoishsya_o_finansakh_Raspakuy_arkhiv