Недавно Microsoft обнаружила новый тип саморазмножающегося вредоносного ПО, который проникает в системы через USB-накопители, нацеливаясь на учетные данные криптовалют. Этот вредоносный софт, названный Crypto Clipper, активно отслеживает содержимое буфера обмена в поисках шаблонов, соответствующих адресам кошельков или семенным фразам. При обнаружении он делает пять скриншотов за десять секунд. Украденные учетные данные и скриншоты отправляются на серверы, контролируемые злоумышленниками, с использованием сети Tor, которая анонимизирует передачу данных, направляя ее через несколько узлов и скрывая IP-адреса отправителя и получателя. Microsoft подчеркнула важность этого вредоносного ПО, отметив, что оно работает без зависимости от традиционных методов установки или видимой инфраструктуры командования и управления. Вместо этого оно использует портативный клиент Tor, эффективно сочетая кражу данных с удаленным выполнением кода, превращая финансово мотивированного вора в скрытую заднюю дверь.
Microsoft Обнаружила Новый Легкий Вредоносный Программный Продукт для Кражи Криптовалюты
Microsoft выявила новый саморазмножающийся вредоносный софт, предназначенный для кражи учетных данных криптовалют через USB-накопители.
