В последние годы инфокрады становятся все более известными хакерами, использующими тактику социальной инженерии для манипуляции пользователями с целью запуска вредоносных программ. Одним из ярких примеров такой угрозы является инфокрад WorldWind, также известный как StormKitty. После запуска эта вредоносная программа может: Недавние доказательства указывают на конкретного пользователя, который заразился вредоносным ПО через программу под названием Flash USDT Sender. Это приложение распространялось через Telegram-канал, управляемый человеком, назвавшимся Brain Box. Программа, предназначенная для имитации поддельных транзакций USDT, представляется как безобидное .NET-приложение, но на самом деле функционирует как средство удаления вредоносных программ. Анализ Flash USDT Sender показал, что оно содержит пять зашифрованных полезных файлов, которые после выполнения расшифровываются и размещаются в каталоге %APPDATA%. Среди этих полезных файлов присутствуют: После активации вредоносная прогр