3 дня назад
Vidar: стиллер обходит анализ и крадёт пароли, токены и криптокошельки
Анализируемый вариант Vidar представляет собой ВПО, предназначенное для кражи информации. Вредоносная программа распространяется преимущественно через phishing-вложения, вредоносные веб-сайты и установщики, замаскированные под взломанное программное обеспечение, игровые читы или активаторы. Такие установщики могут развернуть Vidar непосредственно или загрузить полезную нагрузку и дополнительные компоненты с инфраструктуры, контролируемой злоумышленниками, включая Telegram. Vidar использует собственную виртуальную машину для выполнения проприетарного байткода. Критические функции при этом не раскрываются через нативные инструкции x86/x64...