Пользователей торрент-трекеров атакует троян KryptoCibule
Компания ESET, специализирующаяся на информационной безопасности, обнаружила новый троян KryptoCibule, который нацелен на кражу и добычу криптовалюты.
Как отмечают эксперты, вредоносная программа обладает широким набором функций: криптомайнинг с использованием зараженной машины, перехват данных из буфера обмена и вывод файлов из целевой системы (эксфильтрация). Например, с помощью KryptoCibule злоумышленники могут подменить данные криптокошелька в буфере обмена, что приведет к отправке средств на их счет.
Троян KryptoCibule попадает на устройство жертвы в ZIP-архиве при загрузке торрента с пиратским контентом. При запуске инсталлятора на компьютере пользователя разворачивается вредоносное ПО. При этом KryptoCibule использует различные способы защиты от обнаружения.
В настоящее время KryptoCibule нацелен преимущественно на жителей Чехии и Словакии, поэтому его название состоит из "Krypto" и "Cibule", что в переводе означает "лук". Такое название связано с тем, что операторы этого трояна используют луковые службы для осуществления вредоносных действий.
Эксперты ESET советуют придерживаться базовых правил цифровой гигиены и отказаться от использования пиратского контента: ущерб от него может оказаться значительно выше, чем стоимость игр или подписки на легальные стриминговые сервисы.
|
|
|