В активаторе KMSPico для пиратской Windows обнаружен вирус, крадущий криптовалюту
Компания по кибербезопасности Red Canary дала рекомендации по выявлению Cryptbot

10.12.2021 - 12:10
450
1 мин
0
Что произошло? В программе KMSPico для активации Microsoft Windows и Office был обнаружен вирус, который собирает персональные данные пользователей. Злоумышленники используют вирус Cryptbot в том числе и для кражи криптовалюты, сообщает компания по кибербезопасности Red Canary.
Как работает вирус? Cryptbot существует уже долгое время, теперь хакеры стали маскировать его под установщик активатора KMSPico. При нажатии на ссылку скачивания, пользователь загружает вирус, и параллельно программа устанавливает сам активатор. Злоумышленники маскируют Cryptbot программой-шифровальщиком CypherIT AutoIT. Вирус крадет личные данные из веб-браузеров, антивирусов и криптокошельков пользователей.
Как обнаружить вредоносное ПО? Red Canary рекомендует искать двоичные файлы, содержащие метаданные AutoIT, но не содержащие AutoIT в именах файлов: команды findstr, похожие на «findstr /V /R "^ … $».
Для поиска Cryptbot используются команды PowerShell или cmd.exe, содержащие «rd /s /q, timeout, и del /f /q together».
Полезный материал?
Рынки
Для принятия документ должен получить поддержку большинства в Палате представителей и 60 голосов в Сенате
14 мар. 2025 г.
Рынки
Обновление постепенно станет доступно пользователям в марте и апреле
13 мар. 2025 г.
Майнинг
Участники отрасли со столь маломощными устройствами имеют крайне низкие шансы на единоличную добычу блоков
12 мар. 2025 г.
Рынки
Показатель снизился с 2,4 до 1,7 трлн долларов
12 мар. 2025 г.
Происшествия
10 марта тысячи пользователей не могли получить доступ к платформе
11 мар. 2025 г.
Рынки
Ранее в список разрешенных криптовалют входили только BTC, ETH, XRP и XLM
10 мар. 2025 г.