17 января 2024
Обнаружен вирус Phemedrone Stealer, который крадёт со скомпрометированных устройств конфиденциальные данные, в том числе пароли и cookie-файлы аутентификации — они отправляются оператору вредоноса, сообщили эксперты по кибербезопасности Trend Micro.
Источник изображения: Robinraj Premchand / pixabay.com
Вирус производит поиск конфиденциальной информации, которая хранится в веб-браузерах, криптовалютных кошельках и клиентах систем обмена сообщениями, таких как Telegram, Steam и Discord. Он делает снимки экрана и создаёт сводки данных об оборудовании, местоположении и операционной системе. Похищенная информация передаётся на управляющий сервер или уходит через Telegram.
Phemedrone Stealer эксплуатирует уязвимость фильтра SmartScreen «Защитника Windows» — она отслеживается под номером CVE-2023-36025 и имеет рейтинг 8,8 балла из 10. Чтобы воспользоваться этой уязвимостью, злоумышленнику требуется создать файл URL и заставить жертву его открыть. Microsoft исправила уязвимость в ноябре 2023 года, но хакеры продолжают искать системы, не получившие соответствующего обновления.
«Внимание общественности привлекли распространившиеся в соцсетях демо-версии и код проверки концепции, подробно описывающие эксплуатацию CVE-2023-36025. С тех пор, как впервые всплыли подробности об этой уязвимости, стало расти число вредоносных кампаний, распространяющих полезную нагрузку Phemedrone Stealer, которые включили эту уязвимость в свои цепочки атак», — пояснили в Trend Micro.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
История бренда Asics: от первого шага до мирового признания 11 апреля 2025
История Asics начинается в 1949 году, когда японский предприниматель Кихачиро Ояма основал компанию под названием Onitsuka Co., Ltd. Вдохновленный своей страстью к спорту и желанием создать обувь, которая обеспечит лучшую поддержку для спортсменов, он начал разрабатывать первые модели.
Еще раз об особенностях профессиональной уходовой косметики 9 апреля 2025
Преимущества и уникальные особенности профессиональной уходовой косметики действительно ощутимы по сравнению с косметикой, которую можно приобрести в масс-маркетах
Штучний інтелект Flynn став студентом художнього вишу у Відні 8 апреля 2025
Уперше в історії ШІ офіційно зарахували на навчання до університету. Модель на ім’я Flynn навчатиметься цифровому мистецтву.