В пиратских сборках Windows 10 обнаружили троян для кражи криптовалют
На 13 июня с помощью вредоносного ПО злоумышленники похитили цифровые активы на $19 000
15.06.2023 - 10:30
1187
3 мин
1
Что произошло? Специалисты компании Dr.Web сообщили о трояне, ворующем криптовалюты. Программу-стилер Trojan.Clipper.231, которую злоумышленники распространяли через один из торрент-трекеров, обнаружили в неофициальных сборках операционной системы Windows 10. Эксперты предупредили, что троян, написанный на языке С++, подменяет в буфере обмена адреса криптокошельков на мошеннические. По состоянию на 13 июня, с его помощью было похищено $19 000 в цифровых активах.
Что еще известно о трояне? О первом случае заражения Trojan.Clipper.231 специалистам рассказал их клиент в мае. Эксперты провели анализ ОС и обнаружили программу-стилер, а также вредоносные приложения Trojan.MulDrop22.7578 и Trojan.Inject4.57873, осуществлявшие ее запуск. Команда Dr.Web успешно локализовала и обезвредила эти угрозы.
Специалисты выяснили, что сборка Windows 10 была пиратской и вредоносное ПО было встроены в нее с момента скачивания с торрент-трекера. Были выявлены следующие зараженные сборки ОС:
- Windows 10 Pro 22H2 19045.2728 + Office 2021 x64 by BoJlIIIebnik RU.iso;
- Windows 10 Pro 22H2 19045.2846 + Office 2021 x64 by BoJlIIIebnik RU.iso;
- Windows 10 Pro 22H2 19045.2846 x64 by BoJlIIIebnik RU.iso;
- Windows 10 Pro 22H2 19045.2913 + Office 2021 x64 by BoJlIIIebnik [RU, EN].iso;
- Windows 10 Pro 22H2 19045.2913 x64 by BoJlIIIebnik [RU, EN].iso.
По словам экспертов, несмотря на то, что все сборки были доступны для скачивания на одном из торрент-трекеров, нельзя исключать, что злоумышленники используют и другие сайты для распространения зараженных образов системы.
Аналитики Dr.Web подсчитали, что на 13 июня с помощью Trojan.Clipper.231 злоумышленники украли 0,73406362 BTC и 0,07964773 ETH, что примерно эквивалентно сумме $18 976,29.
В марте специалисты «Лаборатории Касперского» предупредили о распространении трояна в фейковом браузере Tor, от действий которого пострадало около 16 000 пользователей криптовалют из 52 стран, а общий ущерб только в 2023 году превысил $400 000.
Полезный материал?
Рынки
Цифровые активы упростили проведение операций в условиях санкций
25 дек. 2024 г.
Майнинг
Ограничения призваны сохранить баланс энергопотребления с учетом запросов промышленности
24 дек. 2024 г.
Рынки
Из-за дефицита предложения курс актива на премаркете поднимался выше $1000
16 дек. 2024 г.
Происшествия
Сообщения о взломе биржи с призывами выводить активы начали распространяться 13 декабря
13 дек. 2024 г.
Крипторегулирование
Изменения не затронут стейблкоины от эмитента Circle
12 дек. 2024 г.
Крипторегулирование
Платформа запустится после выполнения предварительных условий местного валютного управления
9 дек. 2024 г.