Четверг, 21 ноя 2024, 21:41
Больше актуальных новостей в нашем Telegram-канал
Самые свежие и актуальные новости из мира криптовалют 🔥🔥🔥 Свежие новости
о криптовалютах 🔥
Ваша реклама тут

В активаторе KMSPico для пиратского Windows найден вирус Cryptbot для кражи криптовалют.

Программа-похититель данных, атакующая криптовалютные кошельки, найдена в активаторе KMSPico для пиратских Microsoft Windows и Office.
Программа-похититель данных, атакующая криптовалютные кошельки, найдена в активаторе KMSPico для пиратских Microsoft Windows и Office.

Компания по кибербезопасности Red Canary говорит о появлении нового вредоносного ПО Cryptbot, которое несет опасность для владельцев криптовалютных кошельков. Через программу KMSPico, используемую для активации всех функций нелицензионных программ Microsoft Windows и Office, вирус заражает устройства своих жертв.

Cryptbot оказывается на устройстве жертвы при активации взломщика KMSPico, в ходе которого пользователь по ссылке скачивает вредоносное ПО. Вирус получает конфиденциальные данные пользователей, в том числе для доступа в криптовалютные кошельки: Atomic, Ledger Live, Coinomi, Jaxx Liberty, Electron Cash, Electrum, Exodus, Monero, MultiBitHD и приложения для криптовалюты Waves — Client и Exchange.

Cryptbot — это следующий этап развития вредоносного ПО, подобного Yellow Cockatoo и Jupyter. Исходя из слов экспертов Red Canary, злоумышленники используют для скрытия следов Cryptbot на устройствах жертв шифровальщики CypherIT и AutoIT.

Чтобы увидеть вирус, компания рекомендует искать двоичные файлы, которые содержат метаданные AutoIT, но не содержащие AutoIT в именах файлов. Процессы AutoIT, устанавливающие внешние сетевые подключения, обнаруживаются с помощью команд, подобных «findstr /V /R "^ … $».

Для обнаружения Cryptbot специалисты рекомендуют использовать команды PowerShell или cmd.exe, содержащие «rd /s /q, timeout, and del /f /q together».

В апреле специалисты «Лаборатории Касперского» выставили отчет о новом вирусе-шифровальщике Cring, операторы которого используют уязвимость в старых версиях VPN-шлюзов Fortinet. В начале марта в почтовых серверах Microsoft Exchange была выявлена уязвимость ProxyLogon, которая позволяет выполнить произвольный код. С ее помощью хакеры распространяли вирус-шифровальщик Black Kingdom. В 2020 году специалисты по компьютерной безопасности из Palo Alto Networks Unit 42 обнаружили новый ботнет PgMiner, атакующий базы данных PostgreSQL для добычи анонимной криптовалюты Monero.
news image

Курсы криптовалют

BTC
Bitcoin
3.79%
98,126.63 USD
ETH
Ethereum
8.90%
3,350.89 USD
BNB
Binance Coin
2.15%
623.17 USD
LTC
Litecoin
5.23%
88.49 USD
SOL
Solana
7.37%
255.05 USD
DOT
Polkadot
3.92%
5.88 USD
ADA
Cardano
-1.01%
0.80 USD
USDT
Tether
0.01%
1.00 USD
Рекламный баннер

Подпишись на наш Telegram