Microsoft снова радует хоррор-историями из мира кибербезопасности. На этот раз в их поле зрения попал очень неприятный экземпляр — USB-червь Crypto Clipper. В интернетах его уже окрестили Apex Crypto Clipper 1.0 (или просто ClipperApex), и, судя по описанию, прозвище это он заслужил. Суть — кража криптокошельков через самый безобидный на вид носитель. Механизм заражения выглядит так. Вы подключаете к кому-то чужую флешку — на ней лежат файлы-ярлыки с расширением .lnk. Как только система их считывает, активируется скрипт. Дальше начинается магия: червь проверяет, есть ли на диске его собственные компоненты. Если нет — он скачивает их через скрытый канал связи, используя встроенный в систему клиент сети Tor. Да, тот самый The Onion Router. Плюс SOCKS5-прокси. Никаких классических C2-серверов — команды идут полностью анонимно. Отследить, кто дёргает за ниточки, практически нереально. [[MEDIA_BLOCK_0]] После того как Crypto Clipper закрепился в системе, начинается самое интересное. Вред
📰 Microsoft бьёт тревогу: червь Apex Crypto Clipper 1.0 через USB и Tor ворует seed-фразы прямо из буфера обмена
СегодняСегодня
1 мин