Вредонос для скрытого майнинга Monero научился красть пароли и останавливать конкурентов

malware
malware

Специалисты компании Unit 42 обнаружили новую версию вредоносного ПО Black-T, созданного хакерской группировкой TeamTnT и занимающегося скрытым майнингом криптовалюты Monero.

Теперь, помимо криптоджекинга, вредонос может красть пользовательские данные, включая пароли и сведения о банковских счетах.

Black-T считывает незашифрованные пароли пользователей ОС Windows с помощью инструмента Mimikatz. Это позволяет злоумышленникам вмешиваться в работу компьютера, даже когда пользователь активен.

Вредонос также может отключать другие скрытые майнеры, если они уже присутствуют на устройстве. Он автоматически атакует их файлы и устанавливает собственное ПО для криптоджекинга.

Исследователи Unit 42 полагают, что хакеры продолжать расширять возможности вредоноса, особенно «для выявления уязвимостей в различных облачных системах».

Напомним, согласно исследованию компании Aqua Security, 95% атак на скомпрометированные облачные серверы направлено на скрытую добычу криптовалют.

Подписывайтесь на новости ForkLog в Telegram: ForkLog Feed — вся лента новостей, ForkLog — самые важные новости и опросы.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK