Малварь Mystic Stealer нацелилась на десятки криптовалютных приложений
На хакерских форумах и даркнет-маркетплейсах набирает популярность вредонос Mystic Stealer для кражи информации и криптовалют. Об этом сообщил ряд исследователей в сфере кибербезопасности.
Малварь нацелена на 40 браузеров, 21 криптовалютное приложение и 55 профильных расширений для браузера, 9 приложений для мультифакторной аутентификации и управления паролями, учетные данные Steam и Telegram.
Mystic Stealer способна атаковать компьютеры под управлением всех версий Windows. Она минимально воздействует на зараженные системы, шифрует связь с управляющим сервером и напрямую отправляет ему похищенные файлы, что позволяет ей избегать обнаружения.
При первом запуске вредоносная программа собирает информацию об операционной системе и оборудовании, делая снимок экрана. В зависимости от полученных от оператора инструкций малварь нацеливается на более конкретные данные, хранящиеся в браузерах и приложениях.
Создатели сдают малварь в аренду по цене $150 в месяц. При этом они добавили исключение для использования в странах СНГ, что может указывать на происхождение вредоноса.
Mystic Stealer известна с апреля и активно развивается. У проекта есть Telegram-канал, где обсуждаются новости разработки, запросы функций и другие актуальные темы.
Ранее ForkLog сообщал, что группировка Pink Drainer посредством фишинга и социальной инженерии похитила $2,9 млн в сетях Ethereum, Arbitrum и других.
Cегодня
- 10:11 Celsius выплатит кредиторам $127 млн в ходе второго распределения
- 10:05 Криптовалюты для повседневных покупок: где можно расплатиться
- 09:51 Alibaba представила «думающий» ИИ
- 09:44 Metaplanet планирует привлечь $62 млн для накопления BTC
- 09:44 Кандидат на пост «криптоцаря» назвал цифровые активы приоритетом для Трампа
- 09:30 Blockchain Life вернется в Россию 23-24 апреля 2025 года
- 09:12 MARA купила биткоины на $618 млн
- 08:47 Нигерийский регулятор предупредил о нелегальной криптобирже Marino FX Ltd