В марте эксперты обнаружили в закрытых Telegram-каналах платформу удалённого доступа Crystalx, распространяемую по подписке с тремя тарифами и обучающими видео на YouTube. Троян выполняет действия, имитирующие розыгрыши: меняет кнопки мыши, блокирует клавиатуру, выводит сообщения поверх окон. Однако под маской «шутника» скрываются опасные функции. Crystalx крадёт данные: • с платформы Steam • из мессенджеров Discord и Telegram • из браузеров на базе Chromium • подменяет адреса криптокошельков в буфере обмена • обеспечивает полный контроль над камерой и микрофоном Панель управления позволяет собирать уникальные версии трояна с дополнительными опциями для конкретных задач или регионов. Технический разбор и детали работы Crystalx доступны в блоге и на Securelist. https://dzen.ru/id/5c0e38ff46ef5c00aaa80527
Crystalx: новый троян-шутник с функциями RAT
ВчераВчера
~1 мин