В активаторе KMSPico для пиратского Windows обнаружен вирус Cryptbot для похищения криптовалют
Программа-похититель данных, атакующая криптовалютные кошельки, обнаружена в активаторе KMSPico для пиратских Microsoft Windows и Office. Компания по кибербезопасности Red Canary пишет о появлении нового вредоносного ПО Cryptbot, угрожающего владельцам криптовалютных кошельков. Через программу KMSPico, используемую для активации всех функций нелицензионных программ Microsoft Windows и Office, вирус заражает устройства своих жертв. Cryptbot попадает на устройство жертвы при активации взломщика KMSPico, в ходе которого пользователь по ссылке скачивает вредоносное ПО. Вирус собирает конфиденциальные данные пользователей, в том числе для доступа в криптовалютные кошельки: Atomic, Ledger Live, Coinomi, Jaxx Liberty, Electron Cash, Electrum, Exodus, Monero, MultiBitHD и приложения для криптовалюты Waves — Client и Exchange. Cryptbot — это следующий этап развития вредоносного ПО, подобного Yellow Cockatoo и Jupyter. По словам экспертов Red Canary, преступники используют для скрытия следов Cryptbot на устройствах жертв шифровальщики CypherIT и AutoIT. Чтобы обнаружить вирус, компания рекомендует искать двоичные файлы, содержащие метаданные AutoIT, но не содержащие AutoIT в именах файлов. Процессы AutoIT, устанавливающие внешние сетевые подключения, обнаруживаются с помощью команд, подобных «findstr /V /R "^ … $». Для обнаружения Cryptbot специалисты рекомендуют использовать команды PowerShell или cmd.exe, содержащие «rd /s /q, timeout, and del /f /q together». В апреле специалисты «Лаборатории Касперского» опубликовали отчет о новом вирусе-шифровальщике Cring, операторы которого используют уязвимость в старых версиях VPN-шлюзов Fortinet. В начале марта в почтовых серверах Microsoft Exchange была обнаружена уязвимость ProxyLogon, позволяющая выполнить произвольный код. С ее помощью хакеры распространяли вирус-шифровальщик Black Kingdom. В 2020 году специалисты по компьютерной безопасности из Palo Alto Networks Unit 42 обнаружили новый ботнет PgMiner, атакующий базы данных PostgreSQL для добычи анонимной криптовалюты Monero.
- 20 Дек, 06:48
Саратовского полицейского оштрафовали за майнинг криптовалюты на рабочем месте
Суд установил, что с января по июль, работая сотрудником регистрационно-экзаменационного отделения ГИБДД, он имел доступ к временно не используемому помещению в здании регионального ГУ МВД на 6-м Соколовогорском проезде. Там правоохранитель установил...
- 14 Дек, 10:29
Хестер Пирс раскритиковала главу SEC за позицию по криптовалютам
«Вместо этого повестка изобилует планами переделать недавно завершенные правила, добавить новые нормативные обязательства […] Программа также не способствует продвижению нашей миссии по защите инвесторов, поскольку не вносит ясности в [регулирование]...
- 6 Дек, 09:51
Активатор Windows заподозрили в краже криптовалюты
СМИ, физлица и НКО, получившие статус иностранного агента в России"Голос Америки"; "Idel.Реалии"; Кавказ.Реалии; Крым.Реалии; Телеканал Настоящее Время; Татаро-башкирская служба Радио Свобода (Azatliq Radiosi); Радио Свободная Европа/Радио Свобода (P...
- 28 Ноя, 14:26
В горах Дагестана обнаружили большую ферму для производства криптовалюты
ИА «Ореанда-Новости». В горах Дагестана обнаружили большую майнинговую ферму для производства криптовалюты. Об этом сообщает Центральная служба новостей. Имя владельца фермы неизвестно, данных о доходах предприятия нет. Следователи выясняют информаци...
Cегодня
- 15:52 Pump.fun потеряла треть доходов на фоне отключения стриминга
- 15:27 Альткоины с искусственным интеллектом готовы к взрывному росту
- 14:35 Обзор новостей: листинги и обновления на бирже Bybit
- 14:05 Премьер-министр Японии реорганизует правовую сферу Web3
- 13:30 Центробанк назвал размеры российской аудитории криптобирж
- 13:21 Центробанк рассказал об успешной борьбе с нелегальным оборотом криптовалют
- 13:21 Ущерб от взлома DEXX увеличился до $30 млн
- 12:39 В Matrixport увидели предпосылки «DeFi-ренессанса» из-за возвращения Трампа