Портал Bleeping Computer со ссылкой на российского поставщика антивирусных решений Dr.Web рассказал о хакерах, крадущих криптовалюту. Для этих целей злоумышленники используют вредоносное ПО, продвигаемое разными способами. Известно, что сложная многоходовочка продвигается под видом обучающих и рекламирующих криптовалюты видео на YouTube, а также мошеннические репозитории на GitHub. Авторы пишут, что, согласно данным Dr.Web, вредоносная кампания использует поддельное офисное ПО, читы для игр и различный инструментарий для взломов. Нередко хакеры используют и автоматические торговые боты, чтобы обманом заставить пользователей загрузить вредоносные файлы. Заражение устройства начинается с открытия самораспаковывающегося архива, который успешно проходит антивирусное детектирование при загрузке, так как защищён паролем. Также от обнаружения вредоносы защищены механизмом прекращения работы в случае обнаружения отладочных инструментов. И после того как жертва вводит пароль, из архива распаков
Криптохакеры заразили вредоносным ПО более 28 тысяч ПК во многих странах
11 октября 202411 окт 2024
19
1 мин
