Эксперты в области кибербезопасности обнаружили новый банковский троян под названием Maverick, который активно распространяется через WhatsApp Web в виде ZIP-архивов. Эти архивы содержат ярлык, запускающий скрипт, который запускает сложную цепочку действий для маскировки и установки вредоносного ПО. Как сообщают исследователи, данный процесс включает отключение встроенных защитных механизмов, активацию загрузчика и проверку региональных настроек перед запуском основного модуля.

Троян Maverick обладает способностью отслеживать активные вкладки, подменять страницы банковских и других сервисов, а также делать скриншоты и выполнять команды, поступающие от операторов. Область атак значительно расширилась: помимо финансовых учреждений, теперь в зоне риска находятся и гостиницы в Бразилии. Аналитики предполагают, что за этой кампанией стоит опытная группа, значительно усовершенствовавшая свои инструменты.

Примечательной особенностью текущей волны атак является централизованный механизм управления, позволяющий злоумышленникам гибко адаптировать свои действия. Пользователям и компаниям настоятельно рекомендуют быть осторожными при открытии вложений, обновлять системы безопасности и использовать надежные антивирусные программы.