Найти тему

Опасный вирус Meduza Stealer самоуничтожается при проникновении на компьютеры пользователей из СНГ

   Изображение: Towfiqu barbhuiya (unsplash)
Изображение: Towfiqu barbhuiya (unsplash)

Опасный вирус, который получил название Meduza Stealer, самоуничтожается при проникновении на компьютеры пользователей, проживающих в странах СНГ. Специалисты профильной компании по информационной безопасности Uptycs обнаружили новую разновидность вредоносного программного обеспечения, основная функция которого — кража конфиденциальной информации с целевых систем.

Особенностью вируса Meduza Stealer является его функция самоуничтожения при проникновении на компьютеры пользователей, проживающих в странах СНГ, сообщает издание TechRadar.

Как отмечают эксперты Uptycs, вредоносное ПО Meduza Stealer нацелено на конфиденциальную информацию, связанную с данными криптовалютных кошельков, учетными данными, а также средствами двухфакторной аутентификации.

Кроме того, вредоносное ПО собирает конфиденциальную информацию из системного реестра Windows и копирует список установленных на компьютере игр.

Чтобы скрыть своё присутствие на пользовательском устройстве, Meduza Stealer самоуничтожается, если обрывается связь с сервером киберпреступников, или в случае, если вредоносное ПО самостоятельно обнаруживает, что оно работает на устройстве пользователя, проживающего в странах СНГ или в Туркменистане.

Распространение вредоносного ПО Meduza Stealer, как заявили в компании Uptycs, осуществляется в теневом сегменте интернета по подписке или за единовременную плату. Разработчики этого вредоносного программного обеспечения предоставляют заинтересованным пользователям веб-интерфейс, с которого можно управлять украденной конфиденциальной информацией, а также обещают полную техническую поддержку через мессенджер Telegram.

Стоимость подписки на использование Meduza Stealer составляет 199 долларов в месяц, но если заинтересованное лицо хочет приобрести вредоносное ПО навсегда, то ему придется заплатить 1199 долларов.

Актуальные вакансии по ИБ: https://cisoclub.ru/vacancy/. Отправить резюме во все популярные IT-компании: https://cisoclub.ru/jobmail/

Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: VK | Twitter | Rutube | Telegram | Дзен | YouTube.