Новый троян InnfiRAT активно похищает криптовалюту и персональные данные

Orange

Мастер слова
Регистрация
7 Окт 2017
Сообщения
8,672
Реакции
1,320
В число наиболее опасных киберугроз уверенно ворвался новый троян.

Функционал вредоносного приложения предполагает похищение сведений криптовалютных кошельков.
По мнению исследователей компании Zscaler, код нового вредоноса написан на языке.NET.

Функционал сервиса предполагает не только сбор персональной информации, но также возможность загрузки на пользовательское устройство дополнительных вредоносных компонентов.

Зловред после первого запуска производит проверку, запустили ли его из директории %AppData% с именем NvidiaDriver.exe.

Далее выполняется проверка запущенных процессов.

В результате программа всеми доступными способами пытается получить команды, характерные для классических бэкдоров.

Предполагается загрузка и открытие определенных файлов, хищение cookies, сбор пользовательских данных, информации Bitcoin-кошельков и чтение текстовых файлов с конфиденциальными
сведениями пользователей.

Также могут подготавливаться скриншоты и завершение определенных пользовательских процессов в случае необходимости.
 
Назад
Сверху