17 января 2024
Обнаружен вирус Phemedrone Stealer, который крадёт со скомпрометированных устройств конфиденциальные данные, в том числе пароли и cookie-файлы аутентификации — они отправляются оператору вредоноса, сообщили эксперты по кибербезопасности Trend Micro.
Источник изображения: Robinraj Premchand / pixabay.com
Вирус производит поиск конфиденциальной информации, которая хранится в веб-браузерах, криптовалютных кошельках и клиентах систем обмена сообщениями, таких как Telegram, Steam и Discord. Он делает снимки экрана и создаёт сводки данных об оборудовании, местоположении и операционной системе. Похищенная информация передаётся на управляющий сервер или уходит через Telegram.
Phemedrone Stealer эксплуатирует уязвимость фильтра SmartScreen «Защитника Windows» — она отслеживается под номером CVE-2023-36025 и имеет рейтинг 8,8 балла из 10. Чтобы воспользоваться этой уязвимостью, злоумышленнику требуется создать файл URL и заставить жертву его открыть. Microsoft исправила уязвимость в ноябре 2023 года, но хакеры продолжают искать системы, не получившие соответствующего обновления.
«Внимание общественности привлекли распространившиеся в соцсетях демо-версии и код проверки концепции, подробно описывающие эксплуатацию CVE-2023-36025. С тех пор, как впервые всплыли подробности об этой уязвимости, стало расти число вредоносных кампаний, распространяющих полезную нагрузку Phemedrone Stealer, которые включили эту уязвимость в свои цепочки атак», — пояснили в Trend Micro.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Конфлікт Мерца і Трампа: США хочуть скоротити війська в Німеччині 30 апреля 2026
Наразі в ФРН перебуває близько 35 тисяч американських військових. Однак конкретних деталей або масштабів запланованого скорочення глава Білого дому не вказав.
У Києві пожежа в квартирі забрала життя жінки 30 апреля 2026
У Києві пожежа в квартирі забрала життя жінки. Подробиці трагедії та фото Обставини трагічного випадку з’ясовуватимуть правоохоронці
Стало відомо, чи можна схуднути з цукровим діабетом 30 апреля 2026
Так, це цілком можливо.