В активаторе KMSPico для пиратского Windows обнаружен вирус Cryptbot для похищения криптовалют
Программа-похититель данных, атакующая криптовалютные кошельки, обнаружена в активаторе KMSPico для пиратских Microsoft Windows и Office. Компания по кибербезопасности Red Canary пишет о появлении нового вредоносного ПО Cryptbot, угрожающего владельцам криптовалютных кошельков. Через программу KMSPico, используемую для активации всех функций нелицензионных программ Microsoft Windows и Office, вирус заражает устройства своих жертв. Cryptbot попадает на устройство жертвы при активации взломщика KMSPico, в ходе которого пользователь по ссылке скачивает вредоносное ПО. Вирус собирает конфиденциальные данные пользователей, в том числе для доступа в криптовалютные кошельки: Atomic, Ledger Live, Coinomi, Jaxx Liberty, Electron Cash, Electrum, Exodus, Monero, MultiBitHD и приложения для криптовалюты Waves — Client и Exchange. Cryptbot — это следующий этап развития вредоносного ПО, подобного Yellow Cockatoo и Jupyter. По словам экспертов Red Canary, преступники используют для скрытия следов Cryptbot на устройствах жертв шифровальщики CypherIT и AutoIT. Чтобы обнаружить вирус, компания рекомендует искать двоичные файлы, содержащие метаданные AutoIT, но не содержащие AutoIT в именах файлов. Процессы AutoIT, устанавливающие внешние сетевые подключения, обнаруживаются с помощью команд, подобных «findstr /V /R "^ … $». Для обнаружения Cryptbot специалисты рекомендуют использовать команды PowerShell или cmd.exe, содержащие «rd /s /q, timeout, and del /f /q together». В апреле специалисты «Лаборатории Касперского» опубликовали отчет о новом вирусе-шифровальщике Cring, операторы которого используют уязвимость в старых версиях VPN-шлюзов Fortinet. В начале марта в почтовых серверах Microsoft Exchange была обнаружена уязвимость ProxyLogon, позволяющая выполнить произвольный код. С ее помощью хакеры распространяли вирус-шифровальщик Black Kingdom. В 2020 году специалисты по компьютерной безопасности из Palo Alto Networks Unit 42 обнаружили новый ботнет PgMiner, атакующий базы данных PostgreSQL для добычи анонимной криптовалюты Monero.
- 20 Дек, 06:48
Саратовского полицейского оштрафовали за майнинг криптовалюты на рабочем месте
Суд установил, что с января по июль, работая сотрудником регистрационно-экзаменационного отделения ГИБДД, он имел доступ к временно не используемому помещению в здании регионального ГУ МВД на 6-м Соколовогорском проезде. Там правоохранитель установил...
- 14 Дек, 10:29
Хестер Пирс раскритиковала главу SEC за позицию по криптовалютам
«Вместо этого повестка изобилует планами переделать недавно завершенные правила, добавить новые нормативные обязательства […] Программа также не способствует продвижению нашей миссии по защите инвесторов, поскольку не вносит ясности в [регулирование]...
- 6 Дек, 09:51
Активатор Windows заподозрили в краже криптовалюты
СМИ, физлица и НКО, получившие статус иностранного агента в России"Голос Америки"; "Idel.Реалии"; Кавказ.Реалии; Крым.Реалии; Телеканал Настоящее Время; Татаро-башкирская служба Радио Свобода (Azatliq Radiosi); Радио Свободная Европа/Радио Свобода (P...
- 28 Ноя, 14:26
В горах Дагестана обнаружили большую ферму для производства криптовалюты
ИА «Ореанда-Новости». В горах Дагестана обнаружили большую майнинговую ферму для производства криптовалюты. Об этом сообщает Центральная служба новостей. Имя владельца фермы неизвестно, данных о доходах предприятия нет. Следователи выясняют информаци...
Cегодня
- 17:00 5 разлоков токенов, за которыми стоит следить на следующей неделе
- 14:57 Майкл ван де Попп: Биткоину грозит сценарий Flash Crash
- 14:28 Криптовалюты растут после заявления «главного злодея»
- 13:05 Эксперт усомнился в успехе биткоин-политики MicroStrategy
- 12:35 4-летние циклы фондового рынка и биткоина: неожиданная синхронизация
- 11:32 Суд Нидерландов оставил создателя криптомиксера Tornado Cash под стражей
- 10:21 В Узбекистане токенизировали права на прибыль от продажи деревьев
- 09:44 Завьялов Илья Николаевич про Aerodrome. Рыночный взгляд (Ч.1).