Рейтинг@Mail.ru
Kaspersky предупредил владельцев криптокошельков о новой угрозе - 04.10.2024, ПРАЙМ
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на
Kaspersky предупредил владельцев криптокошельков о новой угрозе

Kaspersky: хакеры распространяют вирус-майнер в TG-каналах

© CC BY 2.0 / BybitКриптовалюта, сток
Криптовалюта, сток  - ПРАЙМ, 1920, 04.10.2024
Читать Прайм в
Дзен Telegram
МОСКВА, 4 окт - ПРАЙМ. Специалисты Kaspersky обнаружили кибератаку со скрытым вирусом-майнером, который хакеры распространяли для владельцев криптокошельков через специально созданные Telegram-каналы, а также через YouTube и поддельные сайты, - пользователи скачивали якобы тематическое ПО, вместо которого попадал вирус, который использует мощности зараженного устройства для майнинга криптовалюты, рассказали РИА Новости в "Лаборатории Касперского".
"SilentCryptoMiner - скрытый майнер с открытым исходным кодом, который использует мощности зараженного устройства для майнинга криптовалюты. Атакующие распространяли SilentCryptoMiner через фальшивые сайты, где якобы можно было бесплатно скачать, например, uTorrent, MS Excel, MS Word, Minecraft, Discord. Злоумышленники также вели несколько Telegram-каналов для владельцев криптокошельков и пользователей читов. В них предлагалось скачать тематическое ПО, под видом которого на устройство человека попадал скрытый майнер. Помимо этого, зловред распространялся через YouTube - вместе с множеством англоязычных видео, опубликованных с различных аккаунтов, вероятно, взломанных", - говорится в исследовании.
Пользователю нужно было действовать по такой инструкции: сначала скачать ZIP-файл якобы с необходимой программой. Причем до запуска программы рекомендовалось отключить антивирусное ПО. Вместо нужной программы он устанавливал на устройство зловред - на устройство пользователя проникал вредоносный скрипт вместе с SilentCryptoMiner.
Эксперты отметили, что особенностью этой кибератаки стало применение инструмента, которым пользуются специалисты по информационной безопасности, - SIEM, система мониторинга событий. Эта система давала возможность получить удаленный контроль над зараженным девайсом, собирать телеметрию и отправлять ее на командный сервер. А зловред позволял атакующим установить на устройство жертвы майнер, передавал информацию об имени компьютера и пользователя, версии и архитектуре ОС, названии процессора. Некоторые модификации вредоносного ПО могли устанавливать расширение для браузера, позволяющее подменять криптокошельки.
Лаборатория Касперского в Москве - ПРАЙМ, 1920, 23.09.2024
Kaspersky предупредил владельцев устройств на Android о новом вирусе
"Со сложной цепочкой заражения столкнулись пользователи в нескольких странах мира, среди них Беларусь, Индия, Узбекистан, Казахстан и другие. Наибольшая доля кибератак зафиксирована в России", - отметили в "Лаборатории Касперского".
 
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии,
авторизуйтесь или зарегистрируйтесь
loader
Чаты
Заголовок открываемого материала