Киберпреступники распространяют вредоносное ПО под названием CryptoClipper. Если этот вредонос проникает в систему пользователя, то он автоматически проходит регистрацию в автозапуске, скрываясь за иконкой какой-либо распространенной программы, например, торрент-клиента, уточнили в «Лаборатории Касперского». После этого троянец мониторит буфер обмена в ожидании адреса, который похож на криптокошелек. Если такое происходит, то вредоносное ПО автоматически меняет этот адрес на один из адресов, которые принадлежат киберпреступникам. Согласно данным «Лаборатории Касперского», на текущий момент с этой киберпреступной кампанией столкнулись свыше 15 000 пользователей более чем из 50 стран мира. Наибольшее число кибератак такого рода было зафиксировано на территории Российской Федерации. Кроме того, жертвами злоумышленников, использующих троянца CryptoClipper, стали граждане Беларуси, США, Германии, Узбекистана, Китая, Нидерландов, Франции и Великобритании. Специалисты по информационной безопа
«Лаборатория Касперского»: обнаружено новое вредоносное ПО, которое крадет криптовалюту через поддельный браузер Tor
30 марта 202330 мар 2023
46
1 мин