Пересылаю от коллег:
«Зафиксировали кампанию по фишингу eXpress, активно рассылают фишинг по эл.почте. На поддельном сайте ссылка на apk.
eXpress.apk с сайта express-ms.ru
Это троян, замаскированный под мессенджер eXpress. Внутри - переупакованный GetContact с добавленным вредоносным кодом.
Spyware/Dropper. Приложение собирает данные пользователя и способно подгружать дополнительные модули.
К нам никакого отношения не имеет. По возможности, кто использует eXpress прошу сделать у себя внутри рассылку.
В ближайшее время будет оф.рассылка от компании».
Post #1694
1.17K
- ❤ 4
- 👍 3
- 🙏 3
- 🕊 2