Аналитики «Доктор Веб» обнаружили троянца в программе для отслеживания курса криптовалют

22 янв 2019 16:40 #76109 от ICT
«Доктор Веб», российский разработчик антивирусных программ и сервисов, сообщил об обнаружении трояна, задействованного в схеме по краже паролей от криптовалютных кошельков. Троянцы типа Downloader используются для загрузки других вредоносных программ. Trojan.DownLoad4.11892, обнаруженный недавно специалистами компании «Доктор Веб», — не исключение. При запуске он скачивает другого троянца с целью кражи персональных данных владельцев криптовалют. Осенью 2018 г. в онлайн-сообществах, посвященных криптовалютам, появились сообщения с предложением установить программу для отслеживания изменения курса цифровых валют. Ее разработчики обещают бесплатный, надежный и сертифицированный виджет. На первый взгляд, приложение не вызывает подозрений: у него есть действительная цифровая подпись и оно показывает актуальную информацию о курсе криптовалют. Но за работоспособностью скрывается вредоносная функциональность. При установке программа скачивает, компилирует и исполняет исходный код, загруженный с личного аккаунта разработчика на Github. После чего он загружает Trojan.PWS.Stealer.24943, известного также как AZORult. Этот троянец используется для кражи личных данных, включая пароли от кошельков криптовалют. Преимущественно мошенники предлагают скачать вредоносную программу на русском, английском и польском языках. В русскоязычном сегменте интернета троянца распространяют в группах майнеров криптовалют в социальной сети «Вконтакте». Сейчас троянец все еще доступен на различных файлообменных сервисах, а также на Github. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    УБРиР запустил мобильное приложение для отслеживания курса валют15.74Четверг, 14 мая 2015
    «Доктор Веб» исследовал многокомпонентного троянца для Linux15.14Четверг, 25 мая 2017
    «Доктор Веб» представил результаты исследования троянца – похитителя паролей14.82Четверг, 20 апреля 2017
    «Доктор Веб» выявил в Google Play очередного Android-троянца14.82Среда, 05 июля 2017
    «Доктор Веб» исследовал нового банковского троянца Trojan.Gozi14.82Пятница, 24 ноября 2017
    «Доктор Веб» обнаружил троянца в официальном клиенте игры Counter-Strike14.67Вторник, 12 марта 2019
    «Доктор Веб» разработали методику расшифровки файлов, пострадавших от действия троянца-шифровальщика Vault14.36Понедельник, 09 ноября 2015
    Для поколения X не важны традиционные ценности, обнаружили аналитики Viacom12.69Пятница, 21 октября 2016
    Enigma запустила сервис аналитики для рынка криптовалют и ICO12.59Пятница, 26 января 2018
    "Ростелеком" выигрывает от курса государства8.46Вторник, 09 ноября 2021

    Мы в соц. сетях