Найти в Дзене

Crystalx: новый троян-шутник с функциями RAT

В марте эксперты обнаружили в закрытых Telegram-каналах платформу удалённого доступа Crystalx, распространяемую по подписке с тремя тарифами и обучающими видео на YouTube. Троян выполняет действия, имитирующие розыгрыши: меняет кнопки мыши, блокирует клавиатуру, выводит сообщения поверх окон. Однако под маской «шутника» скрываются опасные функции. Crystalx крадёт данные: • с платформы Steam • из мессенджеров Discord и Telegram • из браузеров на базе Chromium • подменяет адреса криптокошельков в буфере обмена • обеспечивает полный контроль над камерой и микрофоном Панель управления позволяет собирать уникальные версии трояна с дополнительными опциями для конкретных задач или регионов. Технический разбор и детали работы Crystalx доступны в блоге и на Securelist. https://dzen.ru/id/5c0e38ff46ef5c00aaa80527

Crystalx: новый троян-шутник с функциями RAT

В марте эксперты обнаружили в закрытых Telegram-каналах платформу удалённого доступа Crystalx, распространяемую по подписке с тремя тарифами и обучающими видео на YouTube.

Троян выполняет действия, имитирующие розыгрыши: меняет кнопки мыши, блокирует клавиатуру, выводит сообщения поверх окон. Однако под маской «шутника» скрываются опасные функции.

Crystalx крадёт данные:

• с платформы Steam

• из мессенджеров Discord и Telegram

• из браузеров на базе Chromium

• подменяет адреса криптокошельков в буфере обмена

• обеспечивает полный контроль над камерой и микрофоном

Панель управления позволяет собирать уникальные версии трояна с дополнительными опциями для конкретных задач или регионов.

Технический разбор и детали работы Crystalx доступны в блоге и на Securelist.

https://dzen.ru/id/5c0e38ff46ef5c00aaa80527