Вредоносная фальшивка, подвергнутая анализу в «Лаборатории Касперского», оказалась написанной на Rust.Anti-Malware.ru
Авторы целевых атак с использованием PipeMagic стали выдавать троянский бэкдор за приложение ChatGPT.Anti-Malware.ru
Однако при открытии приложения появляется пустое окно; как оказалось, за ним спрятан целевой зловред — массив зашифрованных данных размером 105 615 байт.Anti-Malware.ru
Внутри — вредоносное ПО, выявляющее ключевые функции Windows API путём поиска соответствующих смещений в памяти с помощью алгоритма хэширования имён, а затем загружающее бэкдор, настраивающее необходимые параметры и запускающее его.BIS Journal