Icma.az
close
up
AZ
Menu

Новая Паутина Украины: Уничтожены сотни единиц техники

Украина сбила российский самолет ВИДЕО

В праздник Гурбан наблюдается приток людей в комплекс Святилище Асхаби Кахф

Возвращаемся домой : Вагнер объявил об уходе из Мали

В Луганске убили российских военных

Эмин Махмудов: Могу стать лучшим бомбардиром милли ? Если будет шанс, постараюсь забить

Призывал к этночисткам и нацизму: власти Чечни объяснили похищение блогера армянина в Москве

Левада центр : 80% россиян за нормализацию отношений с Западом

Торг со смертью: как Россия превращает обмен телами в политическое шоу

Зеленский готовится к новой встрече с Трампом

Махир Эмрели о своих планах на будущее

Протесты в Америке. Полиция преграждает путь объектив

В Азербайджане будет построено новое медицинское учреждение

Шокирующий арест: шестилетняя девочка задержана военной хунтой Мьянмы по делу об убийстве генерала

Türkiyədə “Görənlərin gözü ilə İğdırda erməni qətliamı” kitabı işıq üzü görüb

Ученые: Половина населения Земли пережила дополнительный месяц экстремальной жары из за изменения климата

Трамп назвал дату переговоров с Китаем о торговой сделке

МИД Азербайджана поздравил Швецию с Национальным праздником

Минобороны Казахстана объяснило задержания призывников на улицах

В Подмосковье на двух гектарах горит склад с газовыми баллонами

Тысячи хакеров случайно заразили свои ПК опасным вирусом

Тысячи хакеров случайно заразили свои ПК опасным вирусом

По информации сайта Caliber.az, передает Icma.az.

Компания CloudSEK сообщила о масштабной кибератаке, жертвами которой стали около 18 000 пользователей, преимущественно из России, США, Индии, Украины и Турции.

 Злоумышленники распространяли троянизированную версию компилятора вредоносного ПО XWorm RAT, маскируя его под бесплатный инструмент для создания программ удаленного доступа, сообщает издание CNews.

Поддельная программа распространялась через популярные онлайн-платформы, включая GitHub, файловые хостинги, Telegram-каналы и YouTube. Жертвами атаки стали, по всей видимости, малоопытные хакеры, скачавшие вредоносный софт, не проверив его безопасность.

XWorm RAT, после запуска, проверяет систему на наличие средств виртуализации и отладки. Если таковых нет, троян внедряется в системный реестр, обеспечивая автоматический запуск при каждой перезагрузке. Далее он регистрируется на командном сервере, использующем Telegram-бота, и начинает сбор информации.

Вредитель способен похищать токены Discord, системные данные, определять геолокацию по IP-адресу и отправлять все это на сервер управления. Функционал XWorm RAT включает 56 команд, среди которых кража паролей, файлов cookie, данных автозаполнения, перехват нажатий клавиш, создание скриншотов, завершение процессов (включая антивирусные), удаление файлов и, что наиболее опасно, шифрование данных по команде оператора.

CloudSEK удалось нейтрализовать ботнет, используя API-токены, заложенные в код вредоноса, для массовой отправки команды самоудаления. По предварительным данным, операторы атаки успели получить доступ к данным с примерно 11% заражённых устройств.

Для получения более подробной информации и свежих новостей, следите за обновлениями на Icma.az.
seeПросмотров:82
embedИсточник:https://caliber.az
archiveЭта новость заархивирована с источника 30 Января 2025 04:31
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Новая Паутина Украины: Уничтожены сотни единиц техники

07 Июня 2025 23:40see304

Украина сбила российский самолет ВИДЕО

07 Июня 2025 13:21see272

В праздник Гурбан наблюдается приток людей в комплекс Святилище Асхаби Кахф

06 Июня 2025 15:52see213

Возвращаемся домой : Вагнер объявил об уходе из Мали

06 Июня 2025 18:10see199

В Луганске убили российских военных

07 Июня 2025 16:41see143

Эмин Махмудов: Могу стать лучшим бомбардиром милли ? Если будет шанс, постараюсь забить

06 Июня 2025 20:08see134

Призывал к этночисткам и нацизму: власти Чечни объяснили похищение блогера армянина в Москве

07 Июня 2025 08:27see132

Левада центр : 80% россиян за нормализацию отношений с Западом

06 Июня 2025 15:12see130

Торг со смертью: как Россия превращает обмен телами в политическое шоу

07 Июня 2025 17:29see127

Зеленский готовится к новой встрече с Трампом

06 Июня 2025 21:37see124

Махир Эмрели о своих планах на будущее

07 Июня 2025 22:38see123

Протесты в Америке. Полиция преграждает путь объектив

06 Июня 2025 16:31see122

В Азербайджане будет построено новое медицинское учреждение

06 Июня 2025 15:29see121

Шокирующий арест: шестилетняя девочка задержана военной хунтой Мьянмы по делу об убийстве генерала

06 Июня 2025 15:23see121

Türkiyədə “Görənlərin gözü ilə İğdırda erməni qətliamı” kitabı işıq üzü görüb

06 Июня 2025 17:01see120

Ученые: Половина населения Земли пережила дополнительный месяц экстремальной жары из за изменения климата

06 Июня 2025 17:00see120

Трамп назвал дату переговоров с Китаем о торговой сделке

06 Июня 2025 23:48see120

МИД Азербайджана поздравил Швецию с Национальным праздником

06 Июня 2025 16:23see118

Минобороны Казахстана объяснило задержания призывников на улицах

07 Июня 2025 15:30see117

В Подмосковье на двух гектарах горит склад с газовыми баллонами

08 Июня 2025 00:47see116
newsПоследние новости
Самые свежие и актуальные события дня