Icma.az
close
up
AZ
Menu

ВСУ вывели из строя еще один стратегический арсенал ГРАУ России

Стало известно, сколько процентов территорий Украина готова признать за Россией

В Дашкесане в результате пожара сгорело 250 цыплят

В Москве по делу о мошенничестве задержан генерал Росгвардии

Похороны Папы Римского намечены на конец недели

Свежий урожай не спасает: цены на картофель и лук в Азербайджане остаются высокими

Азербайджан закупил у Китая ветряные электрогенераторы

Бездомный с ограниченными возможностями здоровья рассказал, почему потерял веру в жизнь

Причины роста пожаров: неосторожность или умысел?

США получили предложения по торговым сделкам от 18 стран

В Баку Prius проехал на красный свет и столкнулся с автобусом

Mercedes Benz представил концепт роскошного минивэна Vision V ФОТО

Оккупация Карабаха была чудовищной ошибкой Армении из Тбилиси

Нашествие божьих коровок в Австралии ФОТО

СМИ: Франция усиливает военное присутствие в Сирии на фоне ухода США

Apple будет ориентироваться на большие iPhone

Шпионская миссия ЕС в деле ВИДЕО

Дома сотен локбатанцев оказались под водой. А чиновники советуют людям не унывать… наш спецреп о наших бедах

Предотвращена контрабанда наркотиков из Ирана с помощью дрона

Путин и султан Омана обсудят положение дел на Ближнем Востоке

Тысячи хакеров случайно заразили свои ПК опасным вирусом

Тысячи хакеров случайно заразили свои ПК опасным вирусом

По информации сайта Caliber.az, передает Icma.az.

Компания CloudSEK сообщила о масштабной кибератаке, жертвами которой стали около 18 000 пользователей, преимущественно из России, США, Индии, Украины и Турции.

 Злоумышленники распространяли троянизированную версию компилятора вредоносного ПО XWorm RAT, маскируя его под бесплатный инструмент для создания программ удаленного доступа, сообщает издание CNews.

Поддельная программа распространялась через популярные онлайн-платформы, включая GitHub, файловые хостинги, Telegram-каналы и YouTube. Жертвами атаки стали, по всей видимости, малоопытные хакеры, скачавшие вредоносный софт, не проверив его безопасность.

XWorm RAT, после запуска, проверяет систему на наличие средств виртуализации и отладки. Если таковых нет, троян внедряется в системный реестр, обеспечивая автоматический запуск при каждой перезагрузке. Далее он регистрируется на командном сервере, использующем Telegram-бота, и начинает сбор информации.

Вредитель способен похищать токены Discord, системные данные, определять геолокацию по IP-адресу и отправлять все это на сервер управления. Функционал XWorm RAT включает 56 команд, среди которых кража паролей, файлов cookie, данных автозаполнения, перехват нажатий клавиш, создание скриншотов, завершение процессов (включая антивирусные), удаление файлов и, что наиболее опасно, шифрование данных по команде оператора.

CloudSEK удалось нейтрализовать ботнет, используя API-токены, заложенные в код вредоноса, для массовой отправки команды самоудаления. По предварительным данным, операторы атаки успели получить доступ к данным с примерно 11% заражённых устройств.

Для получения более подробной информации и свежих новостей, следите за обновлениями на Icma.az.
seeПросмотров:74
embedИсточник:https://caliber.az
archiveЭта новость заархивирована с источника 30 Января 2025 04:31
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

ВСУ вывели из строя еще один стратегический арсенал ГРАУ России

23 Апреля 2025 12:29see294

Стало известно, сколько процентов территорий Украина готова признать за Россией

22 Апреля 2025 10:53see228

В Дашкесане в результате пожара сгорело 250 цыплят

22 Апреля 2025 13:52see218

В Москве по делу о мошенничестве задержан генерал Росгвардии

22 Апреля 2025 23:33see140

Похороны Папы Римского намечены на конец недели

22 Апреля 2025 08:31see134

Свежий урожай не спасает: цены на картофель и лук в Азербайджане остаются высокими

22 Апреля 2025 17:33see128

Азербайджан закупил у Китая ветряные электрогенераторы

22 Апреля 2025 19:45see127

Бездомный с ограниченными возможностями здоровья рассказал, почему потерял веру в жизнь

23 Апреля 2025 04:32see126

Причины роста пожаров: неосторожность или умысел?

23 Апреля 2025 02:32see126

США получили предложения по торговым сделкам от 18 стран

23 Апреля 2025 03:00see125

В Баку Prius проехал на красный свет и столкнулся с автобусом

22 Апреля 2025 14:51see123

Mercedes Benz представил концепт роскошного минивэна Vision V ФОТО

22 Апреля 2025 19:22see121

Оккупация Карабаха была чудовищной ошибкой Армении из Тбилиси

23 Апреля 2025 03:16see121

Нашествие божьих коровок в Австралии ФОТО

22 Апреля 2025 11:06see120

СМИ: Франция усиливает военное присутствие в Сирии на фоне ухода США

22 Апреля 2025 13:37see120

Apple будет ориентироваться на большие iPhone

22 Апреля 2025 23:19see120

Шпионская миссия ЕС в деле ВИДЕО

22 Апреля 2025 19:05see120

Дома сотен локбатанцев оказались под водой. А чиновники советуют людям не унывать… наш спецреп о наших бедах

23 Апреля 2025 03:25see120

Предотвращена контрабанда наркотиков из Ирана с помощью дрона

22 Апреля 2025 10:37see120

Путин и султан Омана обсудят положение дел на Ближнем Востоке

22 Апреля 2025 14:54see119
newsПоследние новости
Самые свежие и актуальные события дня