Icma.az
close
up
AZ
Menu

ВСУ освободили Владимировку и отбросили войска РФ на Донбассе Minval Politika

Испания усиливает давление на Израиль

Азербайджанский боксер успешно начал выступление на чемпионате мира

Сафарян из Баку убил генерала Кириллова?

Едва лидер азербайджанской диаспоры выдвинул кандидатуру в депутаты… Сразу напали наш обзор

ФСБ России продолжает охоту на азербайджанцев

"Летающую тарелку" заметили над пляжем в США ФОТО

В Ташкенте отключат газ: ПОДРОБНОСТИ

Что Вашингтон предлагает Азербайджану? главный вопрос

Полиция Лос Анджелеса отказалась охранять Камалу Харрис

Министерство финансов начало проверки в Агентстве по ОМС и TƏBİB

Бронза из Касабланки

Z фашисты вынудили сняться с выборов главу азербайджанской диаспоры Minval Politika

Украина готовит экстренную мобилизацию

Асиф Мамедов не выдержал давления и отказался от депутатского кресла

Гендиректора российской калийной компании нашли обезглавленным под мостом Minval Politika

СМИ: Маргарита Симоньян может покинуть должность

Колумбийская армия сообщила о похищении 45 солдат

Шахин Мустафаев: Отношения Баку и Пекина вышли на беспрецедентный уровень

Завершился Международный конкурс пианистов, посвященный 140 летию Узеира Гаджибейли (ФОТО)

Тысячи хакеров случайно заразили свои ПК опасным вирусом

Тысячи хакеров случайно заразили свои ПК опасным вирусом

По информации сайта Caliber.az, передает Icma.az.

Компания CloudSEK сообщила о масштабной кибератаке, жертвами которой стали около 18 000 пользователей, преимущественно из России, США, Индии, Украины и Турции.

 Злоумышленники распространяли троянизированную версию компилятора вредоносного ПО XWorm RAT, маскируя его под бесплатный инструмент для создания программ удаленного доступа, сообщает издание CNews.

Поддельная программа распространялась через популярные онлайн-платформы, включая GitHub, файловые хостинги, Telegram-каналы и YouTube. Жертвами атаки стали, по всей видимости, малоопытные хакеры, скачавшие вредоносный софт, не проверив его безопасность.

XWorm RAT, после запуска, проверяет систему на наличие средств виртуализации и отладки. Если таковых нет, троян внедряется в системный реестр, обеспечивая автоматический запуск при каждой перезагрузке. Далее он регистрируется на командном сервере, использующем Telegram-бота, и начинает сбор информации.

Вредитель способен похищать токены Discord, системные данные, определять геолокацию по IP-адресу и отправлять все это на сервер управления. Функционал XWorm RAT включает 56 команд, среди которых кража паролей, файлов cookie, данных автозаполнения, перехват нажатий клавиш, создание скриншотов, завершение процессов (включая антивирусные), удаление файлов и, что наиболее опасно, шифрование данных по команде оператора.

CloudSEK удалось нейтрализовать ботнет, используя API-токены, заложенные в код вредоноса, для массовой отправки команды самоудаления. По предварительным данным, операторы атаки успели получить доступ к данным с примерно 11% заражённых устройств.

Для получения более подробной информации и свежих новостей, следите за обновлениями на Icma.az.
seeПросмотров:98
embedИсточник:https://caliber.az
archiveЭта новость заархивирована с источника 30 Января 2025 04:31
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

ВСУ освободили Владимировку и отбросили войска РФ на Донбассе Minval Politika

08 Сентября 2025 10:02see355

Испания усиливает давление на Израиль

08 Сентября 2025 12:31see297

Азербайджанский боксер успешно начал выступление на чемпионате мира

08 Сентября 2025 18:20see281

Сафарян из Баку убил генерала Кириллова?

08 Сентября 2025 12:17see260

Едва лидер азербайджанской диаспоры выдвинул кандидатуру в депутаты… Сразу напали наш обзор

08 Сентября 2025 17:05see248

ФСБ России продолжает охоту на азербайджанцев

08 Сентября 2025 10:52see248

"Летающую тарелку" заметили над пляжем в США ФОТО

08 Сентября 2025 11:59see196

В Ташкенте отключат газ: ПОДРОБНОСТИ

09 Сентября 2025 09:05see193

Что Вашингтон предлагает Азербайджану? главный вопрос

09 Сентября 2025 03:22see184

Полиция Лос Анджелеса отказалась охранять Камалу Харрис

08 Сентября 2025 09:44see179

Министерство финансов начало проверки в Агентстве по ОМС и TƏBİB

09 Сентября 2025 17:28see164

Бронза из Касабланки

08 Сентября 2025 13:45see161

Z фашисты вынудили сняться с выборов главу азербайджанской диаспоры Minval Politika

09 Сентября 2025 13:47see157

Украина готовит экстренную мобилизацию

08 Сентября 2025 11:34see153

Асиф Мамедов не выдержал давления и отказался от депутатского кресла

09 Сентября 2025 16:22see146

Гендиректора российской калийной компании нашли обезглавленным под мостом Minval Politika

08 Сентября 2025 17:13see146

СМИ: Маргарита Симоньян может покинуть должность

08 Сентября 2025 16:51see144

Колумбийская армия сообщила о похищении 45 солдат

08 Сентября 2025 09:56see131

Шахин Мустафаев: Отношения Баку и Пекина вышли на беспрецедентный уровень

08 Сентября 2025 17:42see131

Завершился Международный конкурс пианистов, посвященный 140 летию Узеира Гаджибейли (ФОТО)

09 Сентября 2025 21:02see127
newsПоследние новости
Самые свежие и актуальные события дня