Обнаружен сложный майнер-шпион StripedFly, успевший заразить более миллиона устройств на Windows и Linux

Новости связанные с майнингом, криптовалютой и около криптовалютными областями
Ответить
Аватара пользователя
seld
Regular
Сообщения: 4712
Зарегистрирован: 31 мар 2022, 13:23
Откуда: Из Тундудова
Контактная информация:

Обнаружен сложный майнер-шпион StripedFly, успевший заразить более миллиона устройств на Windows и Linux

Сообщение seld »

Источник первичного заражения долго оставался неизвестным

Эксперты «Лаборатории Касперского» обнаружили ранее неизвестную и крайне сложную вредоносную атаку, которая получила название StripedFly. Как отмечает пресс-служба, с 2017 года её жертвами стали более миллиона пользователей по всему миру, сейчас она продолжается, хоть и менее активно.

Изображение

Долгое время предполагалось, что зловред представляет собой обычный криптомайнер, но позднее выяснилось, что это сложная программа с многофункциональным работоспособным фреймворком.

Множество модулей позволяет злоумышленникам использовать его в рамках APT-атак, а также как криптомайнер или даже программу-вымогатель. Соответственно, существенно расширяется список возможных мотивов злоумышленников — от извлечения финансовой выгоды до шпионажа. Эксперты «Лаборатории Касперского» подчёркнули, что модуль для майнинга — это ключевой фактор, из-за которого вредоносное ПО долгое время не получалось полноценно обнаружить.

Как оказалось, у злоумышленников есть много возможностей для скрытого шпионажа за жертвами. Вредоносное ПО собирает учётные данные каждые два часа: это могут быть логины и пароли для входа на веб-сайт или для подключения к Wi-Fi, либо персональные данные человека, включая имя, адрес, номер телефона, место работы и должность. Помимо этого, зловред может незаметно делать скриншоты с устройства жертвы, получать полный контроль над ним и даже записывать голосовые данные с микрофона.

Источник первичного заражения компьютера долго оставался неизвестным. Дальнейшее исследование «Лаборатории Касперского» показало, что злоумышленники используют для этого собственную реализацию эксплойта EternalBlue SMBv1. Уязвимость EternalBlue была обнаружена ещё в 2017 году, после чего компания Microsoft выпустила исправление (MS17-010). Однако угроза всё еще актуальна, поскольку не все пользователи обновляют систему.



https://www.kaspersky.ru
Изображение
Аватара пользователя
Фантомас
Newbie
Сообщения: 21
Зарегистрирован: 28 май 2022, 15:22
Откуда: С планеты Марс.

Re: Обнаружен сложный майнер-шпион StripedFly, успевший заразить более миллиона устройств на Windows и Linux

Сообщение Фантомас »

Вывод из написанного, эта страшилка для принуждения обновить систему. И что там могут запихать в эти обновления неизвестно. Любого шпиона или трояна.
Всё относительно, неопределенно и хаотично.
Ответить

Вернуться в «Новости из мира криптовалют и hardware»