17 января 2024
Обнаружен вирус Phemedrone Stealer, который крадёт со скомпрометированных устройств конфиденциальные данные, в том числе пароли и cookie-файлы аутентификации — они отправляются оператору вредоноса, сообщили эксперты по кибербезопасности Trend Micro.
Источник изображения: Robinraj Premchand / pixabay.com
Вирус производит поиск конфиденциальной информации, которая хранится в веб-браузерах, криптовалютных кошельках и клиентах систем обмена сообщениями, таких как Telegram, Steam и Discord. Он делает снимки экрана и создаёт сводки данных об оборудовании, местоположении и операционной системе. Похищенная информация передаётся на управляющий сервер или уходит через Telegram.
Phemedrone Stealer эксплуатирует уязвимость фильтра SmartScreen «Защитника Windows» — она отслеживается под номером CVE-2023-36025 и имеет рейтинг 8,8 балла из 10. Чтобы воспользоваться этой уязвимостью, злоумышленнику требуется создать файл URL и заставить жертву его открыть. Microsoft исправила уязвимость в ноябре 2023 года, но хакеры продолжают искать системы, не получившие соответствующего обновления.
«Внимание общественности привлекли распространившиеся в соцсетях демо-версии и код проверки концепции, подробно описывающие эксплуатацию CVE-2023-36025. С тех пор, как впервые всплыли подробности об этой уязвимости, стало расти число вредоносных кампаний, распространяющих полезную нагрузку Phemedrone Stealer, которые включили эту уязвимость в свои цепочки атак», — пояснили в Trend Micro.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Менопауза: факти, які обовʼязково треба знати 19 января 2025
Попри те, що приблизно половина населення світу переживає менопаузу, цей ключовий етап життя залишається під вуаллю численних міфів і нерозумінь.
Зірка "Кріпосної" Дарʼя Легейда вирішила приєднатися до ЗСУ: ким вона хоче стати та як відреагували рідні 19 января 2025
Зірка "Кріпосної" Дарʼя Легейда вирішила приєднатися до ЗСУ: ким вона хоче стати та як відреагували рідні Акторка вже активно допомагає військовим
Запалення слізного мішка: офтальмолог назвав основі причини та можливі ускладнення 19 января 2025
Сльози захищають очі від пересихання, бактерій та подразників. Носослізним каналом вони виводяться через ніс. Якщо в ньому формується пробка, порушується процес виведення сліз і розвивається запальний процес.