Microsoft: новый вирус Anubis угрожает биткоин-кошелькам

Компания Microsoft обнаружила несколько вирусных атак с новым вредоносным ПО Anubis, предназначенным для кражи ключей от криптовалютных кошельков. Об этом пишет CoinDesk.

Anubis создан на основе форка своего предшественника Loki. На рынках даркнета программа продавалась с июня.

В Microsoft подчеркнули, что Anubis отличается от одноименного банковского трояна. Новое ПО загружается с определенных сайтов, крадет данные и передает их на командный сервер через команду HTTP POST.

«Команда POST отправляет конфиденциальную информацию, которая может включать имя пользователя и пароли, в том числе сохраненные в браузерах, информацию о кредитной карте и идентификаторы криптовалютных кошельков», — объясняет директор по исследованиям безопасности Microsoft Танмай Ганачарья.

Опасность представляют неизвестные сайты, сомнительные письма с вложениями или URL. Обнаружить Anubis можно по подозрительным файлам или запущенным процессам, например, ASteal.exe, Anubis Stealer.exe.

Для защиты от вируса пользователям следует регулярно обновлять антивирусные приложения и использовать безопасные браузеры.

Напомним, специалисты компании ESET обнаружили новый троян KryptoCibule. Он запускает скрытый майнинг на устройстве жертвы, меняет адреса криптовалютных кошельков и крадет личные данные.

Подписывайтесь на новости ForkLog в VK!

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK