Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS | Telegram канал


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 779: God of War про жену Кратоса, дата выхода Control Resonant и перенос Fable

Путешествие к бессмертию: Глава 521-525

Путешествие к бессмертию: Глава 516-520

Путешествие к бессмертию: Глава 511-515

Путешествие к бессмертию: Глава 506-510

Путешествие к бессмертию: Глава 501-505

Путешествие к бессмертию: Глава 496-500

Путешествие к бессмертию: Глава 491-495

Путешествие к бессмертию: Глава 486-490

Путешествие к бессмертию: Глава 481-485

В чём уникальность озвучки Battlefield 1?

Игромания! ИГРОВЫЕ НОВОСТИ, 30 сентября (The Last of Us, Medal of Honor, System Shock, Dying Light)

Во что поиграть на этой неделе — 11 августа (Hellblade, LawBreakers, Batman: The Enemy Within)

Во что поиграть на этой неделе — 16 июня + Лучшие скидки на игры

Во что поиграть на этой неделе — 2 декабря (Final Fantasy XV, The Dwarves, Maize)

Игромания! Игровые новости, 4 декабря (Devil May Cry 5, Deus Ex, Visceral Games, Лутбоксы)

Во что поиграть на этой неделе — 2 июня (TEKKEN 7, Star Trek: Bridge Crew, Rising Storm 2: Vietnam)

Игромания! Игровые новости, 9 мая (Watch Dogs 2, Dishonored 2, Uncharted 4, The Oregon Trail)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1624
Видео: 220
Каталог файлов: 95
Каталог статей: 7591
Фотоальбом: 1236
Форум: 1190/9301
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1828
Сегодня: 0
Вчера: 0
За неделю: 2
За месяц: 3

Из них:
Пользователи: 1754
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 0
Администраторы: 3

Из них:
Парней 1346
Девушек 480


ON-Line всего: 9
Гостей: 9
Пользователей: 0

Сейчас на сайте:

ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Новости » Новости: Безопасность

Названы сборки Windows, которые воруют криптовалюту

Специалисты компании «Доктор Веб» выявили несколько неофициальных сборок Windows со встроенным вирусом Trojan.Clipper.231 — он способен перечислять криптовалюту из кошелька пользователя на счета злоумышленников, минимально вмешиваясь в работу системы. В компании раскрыли названия заражённых образов и рассказали, как работает обнаруженный стилер.

Trojan.Clipper.231 подменяет адреса криптокошельков в буфере обмена на адреса злоумышленников, и пользователь по недосмотру переводит средства на их кошельки. По подсчётам «Доктор Веб», с помощью этого метода хакеры уже похитили около $19 000.

Специалисты обнаружили зловредную программу на ПК одного из своих клиентов. Также на нём были два других вредоноса — Trojan.MulDrop22.7578 и Trojan.Inject4.57873, необходимые для запуска стилера. Дальнейшее исследование показало, что клиент скачал уже заражённую сборку Windows с торрент-трекера. Всего было найдено пять инфицированных «кастомов»:

  • Windows 10 Pro 22H2 19045.2846 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2913 x64 by BoJlIIIebnik [RU, EN].iso
  • Windows 10 Pro 22H2 19045.2846 + Office 2021 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2728 + Office 2021 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2913 + Office 2021 x64 by BoJlIIIebnik [RU, EN].iso

Каждая из них доступна на одном из торрент-трекеров. Но можно предположить, что это не единственный канал распространения стилера. Его инициализации в системе происходит в несколько этапов.

На первом этапе через планировщик задач запускается вредоносная программа, которая создаёт новый логический диск и монтирует новый EFI-раздел, внедряя в систему остальные компоненты вредоносного ПО. Затем происходит внедрение трояна в системный процесс Trojan.Clipper.231 в системный процесс %WINDIR%\\System32\\Lsaiso.exe, а временные файлы удаляются.

Trojan.Clipper.231 отслеживает содержимое буфера обмена и подменяет скопированные адреса криптокошельков на адреса, заданные злоумышленниками. При этом у него имеется ряд ограничений. Во-первых, выполнять подмену он начинает только при наличии системного файла %WINDIR%\\INF\\scunown.inf. Во-вторых, троян мониторит активные процессы. Если он обнаруживает опасные для себя приложения, то подмена адресов криптокошельков не производится.

В компании уточнили, что рекомендуют пользователям скачивать только оригинальные образы Windows, а также отметили, что антивирусные решения Dr.Web успешно определяют и нейтрализуют Trojan.Clipper.231 и связанные с ним вредоносные приложения.


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Названы сборки Windows, которые воруют криптовалюту ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Виды эпиляции
Шестиядерные процессоры Intel Gulftown будут поддерживать Turbo Boost
«Лаборатория Касперского» вошла в рейтинг мировых лидеров софтверной индустрии
Halo 3: ODST и Halo 3: ODST Ultimate в российской рознице
Трудный выбор
Платформа AMD Tigris будет анонсирована в сентябре
Япония борется с суицидами в метро синими LED-диодами
Загадка зевоты
За блоги уже сажают
HX850W и HX750W: экономичные и бесшумные БП от Corsair
AMD показала 48-ядерные компьютеры на базе Magny-Cours
Первые обзоры Halo 3: ODST
Кто, как и зачем профессионально "раздевает" гаджеты
"Windows 7" выйдет в 2010 году
Гормоны женские
Fable 2: новые скриншоты и видео
AMD готовит конкурента для Intel Atom
Уход за длинными волосами
Многопользовательский шутер MAG выходит 26 января
Ролевая игра про «Волшебника изумрудного города»

Если вам понравился материал "Названы сборки Windows, которые воруют криптовалюту", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Новости: Безопасность | Добавил: Фокусник (15.06.2023)
Просмотров: 357 | Теги : которые воруют криптовалюту, Названы сборки Windows

Ниже вы можете добавить комментарии к материалу " Названы сборки Windows, которые воруют криптовалюту "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Видеообзор игры Act Of Aggression
Видеообзор игры Act Of Aggression
Маленькие женщины (2018) - Русский трейлер
Маленькие женщины (2018) - Русский трейлер
Семён Слепаков- Обращение к акционерам Газпрома
Семён Слепаков- Обращение к акционерам Газпрома
Человек на Луне — Русский трейлер (2018)
Человек на Луне — Русский трейлер (2018)
Видеообзор игры Halo 5: Guardians
Видеообзор игры Halo 5: Guardians
Видеообзор игры Order: 1886, The
Видеообзор игры Order: 1886, The
Укладка асфальта, новые технологии
Укладка асфальта, новые технологии
Gamesblender №325: анонсы и еще больше анонсов с Gamescom 2017
Gamesblender №325: анонсы и еще больше анонсов с Gamescom 2017
Видеообзор игры Mark of the Ninja
Видеообзор игры Mark of the Ninja
Gamesblender № 238: The Game Awards, PlayStation Experience и другие игровые новости недели
Gamesblender № 238: The Game Awards, PlayStation Experience и другие игровые новости недели

Шпаргалка-2016 (13 фото)
Шпаргалка-2016 (13 фото)
Котики-антидепрессанты
Котики-антидепрессанты
Забавные стоп кадры - 28 фото
Забавные стоп кадры - 28 фото
Безумное и ужасное  (30 фото)
Безумное и ужасное (30 фото)
Порция демотиваторов (17 шт)
Порция демотиваторов (17 шт)
Горячий косплей (30 фото)
Горячий косплей (30 фото)
15-летний художник из Сербии рисует по памяти невероятно детализированные изображения животных (14 фото)
15-летний художник из Сербии рисует по памяти невероятно детализированные изображения животных (14 фото)
Ночной позитив: смешные картинки и фото (38 шт)
Ночной позитив: смешные картинки и фото (38 шт)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2026, Alex LTD and System PervertedХостинг от uCoz