По світу почав поширюватися вірус, який краде паролі та секретні дані у користувачів Windows

17 января 2024

Обнаружен вирус Phemedrone Stealer, который крадёт со скомпрометированных устройств конфиденциальные данные, в том числе пароли и cookie-файлы аутентификации — они отправляются оператору вредоноса, сообщили эксперты по кибербезопасности Trend Micro.

Источник изображения: Robinraj Premchand / pixabay.com

Источник изображения: Robinraj Premchand / pixabay.com

Вирус производит поиск конфиденциальной информации, которая хранится в веб-браузерах, криптовалютных кошельках и клиентах систем обмена сообщениями, таких как Telegram, Steam и Discord. Он делает снимки экрана и создаёт сводки данных об оборудовании, местоположении и операционной системе. Похищенная информация передаётся на управляющий сервер или уходит через Telegram.

Phemedrone Stealer эксплуатирует уязвимость фильтра SmartScreen «Защитника Windows» — она отслеживается под номером CVE-2023-36025 и имеет рейтинг 8,8 балла из 10. Чтобы воспользоваться этой уязвимостью, злоумышленнику требуется создать файл URL и заставить жертву его открыть. Microsoft исправила уязвимость в ноябре 2023 года, но хакеры продолжают искать системы, не получившие соответствующего обновления.

«Внимание общественности привлекли распространившиеся в соцсетях демо-версии и код проверки концепции, подробно описывающие эксплуатацию CVE-2023-36025. С тех пор, как впервые всплыли подробности об этой уязвимости, стало расти число вредоносных кампаний, распространяющих полезную нагрузку Phemedrone Stealer, которые включили эту уязвимость в свои цепочки атак», — пояснили в Trend Micro.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Фахівці пояснили, що таке нормальний артеріальний тиск 23 февраля 2025

Наше здоров’я залежить від багатьох факторів і одним із найважливіших показників є артеріальний тиск. Він безпосередньо впливає на стан серцево-судинної системи, а відхилення від норми можуть сигналізувати про серйозні проблеми. 

Астрономи нарешті знайшли джерело таємничого радіосигналу, зафіксованого у 2013 році 23 февраля 2025

Астрономи нарешті знайшли джерело таємничого радіосигналу, зафіксованого у 2013 році

OpenAI провела зачистку ChatGPT від акаунтів з Китаю та Північної Кореї, підозрюваних у шкідливій діяльності 23 февраля 2025

OpenAI провела зачистку ChatGPT від акаунтів з Китаю та Північної Кореї, підозрюваних у шкідливій діяльності

 

Вас могут заинтересовать эти отзывы

a 5.0
a

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше