Побеждён, не подломлен: Moose вновь устрашает клиентов Linux
Когда в начале мая 2015 года противовирусная организация ESET произвела 1-ое изучение вредной платформы Moose, энергичность правящего компьютера уменьшилась, и вредонос пропал с радаров. Сначала всем представлялось, что опасность прошла, но в начале сентября у специалистов по справочной безопасности и клиентов Linux был замечен свежий предлог для беспокойств: за прошлый год мошенники подвергли доработке Moose и пустили свежую версию.
Moose передаст бытовые роутеры и общественные точки доступа в целях перехвата паролей от аккаунтов соцсетей клиентов, подключённых к Сети. Похищенные пароли применяются операторами Moose для жульничества в социальных сетях. Например, зловред может пригнать подписчиков в Твиттер и Instagram, развить компанию в Фейсбук либо ненатурально повысить количество осмотров видео на YouTube.
Также, скомпрометированные аккаунты могут применяться для распространения в социальных сетях сносок на загрузку иных вредных программ.
Основное различие новой версии Moose от старой состоит в встроенном механизме маскировки расположения правящего компьютера. Вирусописатели затруднили конструкцию кода, задав свежий Адрес компьютера в качестве закодированного довода командной строки.