Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender 675: новый шутер от Valve, Stellar Blade на ПК и ускоренный ИИ на GeForce RTX

Gamesblender № 674: новые боссы PlayStation, опасная стратегия Microsoft и ассасины в Японии

Gamesblender № 673: внезапная Hades II, закрытие студий Bethesda и контроль видеоигр в России

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Gamesblender № 657: дата выхода S.T.A.L.K.E.R. 2, «Индиана Джонс» от авторов Wolfenstein, закрытие Piranha Bytes, Larian против подписок

Gamesblender № 656: ремастер Half-Life 2, сиквел Cyberpunk 2077 и новый конкурент Steam Deck

Gamesblender № 654: главные события 2023 года в игровой индустрии

Во что поиграть на этой неделе — 27 апреля (Frostpunk, Battletech, Inked)

Игромания! Игровые новости, 16 января (Nintendo Switch, Scalebound, Diablo, League of Legends)

Во что поиграть на этой неделе — 15 декабря (Fallout 4 VR, Resident Evil 7 DLC, Okami HD)

Во что поиграть на этой неделе — 9 ноября + Лучшие скидки на игры

Во что поиграть на этой неделе — 7 декабря + Лучшие скидки на игры

Во что поиграть на этой неделе — 29 декабря (Rage Room, Disassembly Line, Back to the Egg!)

Во что поиграть на этой неделе — 21 июля (Splatoon 2, Gigantic, Yonder, Children of Zodiarcs)

Игромания! Игровые новости, 21 ноября (Watch Dogs 2, Ubisoft, Vampyr)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1513
Видео: 220
Каталог файлов: 95
Каталог статей: 6799
Фотоальбом: 1236
Форум: 1152/8462
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1728
Сегодня: 0
Вчера: 0
За неделю: 0
За месяц: 4

Из них:
Пользователи: 1653
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1297
Девушек 429


ON-Line всего: 1
Гостей: 1
Пользователей: 0

Сейчас на сайте:


Кто был?
Yakondor,
День Рождения у: gocha68(57)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Новости » Новости: Безопасность

Названы сборки Windows, которые воруют криптовалюту

Специалисты компании «Доктор Веб» выявили несколько неофициальных сборок Windows со встроенным вирусом Trojan.Clipper.231 — он способен перечислять криптовалюту из кошелька пользователя на счета злоумышленников, минимально вмешиваясь в работу системы. В компании раскрыли названия заражённых образов и рассказали, как работает обнаруженный стилер.

Trojan.Clipper.231 подменяет адреса криптокошельков в буфере обмена на адреса злоумышленников, и пользователь по недосмотру переводит средства на их кошельки. По подсчётам «Доктор Веб», с помощью этого метода хакеры уже похитили около $19 000.

Специалисты обнаружили зловредную программу на ПК одного из своих клиентов. Также на нём были два других вредоноса — Trojan.MulDrop22.7578 и Trojan.Inject4.57873, необходимые для запуска стилера. Дальнейшее исследование показало, что клиент скачал уже заражённую сборку Windows с торрент-трекера. Всего было найдено пять инфицированных «кастомов»:

  • Windows 10 Pro 22H2 19045.2846 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2913 x64 by BoJlIIIebnik [RU, EN].iso
  • Windows 10 Pro 22H2 19045.2846 + Office 2021 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2728 + Office 2021 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2913 + Office 2021 x64 by BoJlIIIebnik [RU, EN].iso

Каждая из них доступна на одном из торрент-трекеров. Но можно предположить, что это не единственный канал распространения стилера. Его инициализации в системе происходит в несколько этапов.

На первом этапе через планировщик задач запускается вредоносная программа, которая создаёт новый логический диск и монтирует новый EFI-раздел, внедряя в систему остальные компоненты вредоносного ПО. Затем происходит внедрение трояна в системный процесс Trojan.Clipper.231 в системный процесс %WINDIR%\\System32\\Lsaiso.exe, а временные файлы удаляются.

Trojan.Clipper.231 отслеживает содержимое буфера обмена и подменяет скопированные адреса криптокошельков на адреса, заданные злоумышленниками. При этом у него имеется ряд ограничений. Во-первых, выполнять подмену он начинает только при наличии системного файла %WINDIR%\\INF\\scunown.inf. Во-вторых, троян мониторит активные процессы. Если он обнаруживает опасные для себя приложения, то подмена адресов криптокошельков не производится.

В компании уточнили, что рекомендуют пользователям скачивать только оригинальные образы Windows, а также отметили, что антивирусные решения Dr.Web успешно определяют и нейтрализуют Trojan.Clipper.231 и связанные с ним вредоносные приложения.


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Названы сборки Windows, которые воруют криптовалюту ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
“Edelweiss”: шедевр моддерского искусства
Apple сегодня выпускает новую операционную систему Leopard
В США продано 8,6 млн коробок с World of Warcraft
Потенциальные угрозы при работе с Wi-Fi: советы от ESET
IDF SF 2008: видеоочки Myvu или телевизор на носу
Google Docs начинает соревнование с Office 2010
Супружеская неверность
IDF SF 2008: мобильная платформа Intel Calpella придет на смену Centrino 2
Прозрачный алюминий
HP отзывает 70 000 батарей для ноутбуков
Обзор вирусной обстановки за май от компании «Доктор Веб»
Интеграция пакетов обновлений (Service Pack) и накопительных обновлений (Cumulative Update) в дистрибутив SQL Server 2008
HP готовит собственную ОС для замены Windows Vista?
ПК с USB 3.0 появятся вслед за первым хост-контроллером
Intel удешевит пять настольных процессоров 19 июля
Быстрая переустановка Windows - полезные секреты (часть -1)
Массаж
Суперкомпьютер вместо печки и котельной
Need For Speed NITRO появится в продаже 17 ноября
Парад планет в 2012 году может стать концом света

Если вам понравился материал "Названы сборки Windows, которые воруют криптовалюту", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Новости: Безопасность | Добавил: Фокусник (15.06.2023)
Просмотров: 264 | Теги : которые воруют криптовалюту, Названы сборки Windows

Ниже вы можете добавить комментарии к материалу " Названы сборки Windows, которые воруют криптовалюту "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.


Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Как паркуются профи
Как паркуются профи
Обезьянки - Обезьянки, вперед!
Обезьянки - Обезьянки, вперед!
Неудачи из
Неудачи из "Разрушители легенд"
Игрозор №197
Игрозор №197
Hellblade - создание мира
Hellblade - создание мира
Gamesblender №314: конференция EA Play, история создания Andromeda и перенос Shenmue 3
Gamesblender №314: конференция EA Play, история создания Andromeda и перенос Shenmue 3
Tasha - Сережа
Tasha - Сережа
Гарри Поттер и Проклятое дитя - Обзор
Гарри Поттер и Проклятое дитя - Обзор
Человек муравей и оса клипсы (Русский) 2018
Человек муравей и оса клипсы (Русский) 2018
Девушка за рулем BMW : почти триллер
Девушка за рулем BMW : почти триллер

Прикольные картинки и фото (24 шт)
Прикольные картинки и фото (24 шт)
Демотиваторы для хорошего настроения (19 шт)
Демотиваторы для хорошего настроения (19 шт)
Потрясающие виды из номеров отелей (19 фото)
Потрясающие виды из номеров отелей (19 фото)
9-летняя австралийка пародирует знаменитостей, используя повседневные предметы (25 фото)
9-летняя австралийка пародирует знаменитостей, используя повседневные предметы (25 фото)
Зрелищные виды с высоты птичьего полёта
Зрелищные виды с высоты птичьего полёта
Прикольные фото на понедельник (29 шт)
Прикольные фото на понедельник (29 шт)
Смешные демотиваторы-приколы (14 шт)
Смешные демотиваторы-приколы (14 шт)
Тем временем в Азии
Тем временем в Азии
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2025, Alex LTD and System PervertedХостинг от uCoz