Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
Вымогатель RAA способен не только шифровать контент, но...
Как выяснилось в ходе анализа, RAA обладает дополнительной функциональностью. Троян содержит закодированный в Base64 исполняемый файл, который сбрасывается на диск и запускается после того, как контент будет зашифрован. В файле находится троян Pony, чья основная задача заключается в сборе конфиденциальной информации. В частности, интерес для вредонса представляют сохраненные в браузере пароли, регистрационные пароли, используемые в десятках наиболее популярных FTP-клиентах, учетные данные распространенных почтовых клиентов, информация о кошельках криптовалют. Помимо прочего, Pony похищает имеющиеся у пользователя цифровые сертификаты и хранит список наиболее распространенных паролей.
В мире за неделю
-
16 Июн, 05:25+5 В сообществе XRP с нетерпением ждут решения суда по делу SEC против Ripple
-
15 Июн, 13:31+4 Криптовалютному банку Evolve Bank угрожает проверка: Выдан приказ о прекращении деятельности
-
15 Июн, 11:24+6 Роберт Кийосаки призвал не быть неудачниками и покупать биткоин
-
14 Июн, 14:17+4 Дональд Трамп предлагает отмену налога на доходы в США, введение тарифов
-
14 Июн, 04:03+4 ICBC: Цифровая экономика будет использовать мощности эфириума
-
13 Июн, 07:01+5 Цена мемной криптовалюты Brett выросла на 300% за месяц – стоит ли покупать?
-
11 Июн, 13:31+4 Бум мем-коинов поднимает эмиссию токенов Solana на новую высоту
-
10 Июн, 12:31+4 Студент арестован на 10 суток за продажу Notcoin: его смартфон уничтожили
-
9 Июн, 09:01+4 Крипто-биржи столкнулись с массовым оттоком эфира после одобрения ETF / Криптовалюты, NFT и финансы