Согласно сообщению Bleeping Computer от 5 июня, пользователь Twitter и исследователь вредоносного ПО Fumik0_ обнаружили новый веб-сайт, распространяющий вредоносное ПО для криптовалют. Согласно отчету, хостом для передачи этих вирусов является веб-сайт, имитирующий веб-сайт для Cryptohopper, веб-сайт, на котором пользователи могут программировать инструменты для автоматической торговли криптовалютой. По сообщениям, при посещении сайта мошенников он автоматически загружает установщик setup.exe, который заражает компьютер при запуске. Панель настройки также будет отображать логотип Cryptohopper в очередной попытке обмануть пользователя. Говорят, что при запуске установщика устанавливается троянец Vidar для кражи информации, который дополнительно устанавливает два трояна Qulab для майнинга и захвата буфера обмена. Клиппер и майнеры затем развертываются раз в минуту, чтобы непрерывно собирать данные. Сам троян Vidar для кражи информации попытается очистить пользовательские данные, такие к
Новое вредоносное ПО распространяется через веб-сайт Clone Crypto Trading
7 июня 20197 июн 2019
21
2 мин