Сегодня 02 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

По миру начал распространяться вирус, крадущий пароли и секретные данные у пользователей Windows

Обнаружен вирус Phemedrone Stealer, который крадёт со скомпрометированных устройств конфиденциальные данные, в том числе пароли и cookie-файлы аутентификации — они отправляются оператору вредоноса, сообщили эксперты по кибербезопасности Trend Micro.

 Источник изображения: Robinraj Premchand / pixabay.com

Источник изображения: Robinraj Premchand / pixabay.com

Вирус производит поиск конфиденциальной информации, которая хранится в веб-браузерах, криптовалютных кошельках и клиентах систем обмена сообщениями, таких как Telegram, Steam и Discord. Он делает снимки экрана и создаёт сводки данных об оборудовании, местоположении и операционной системе. Похищенная информация передаётся на управляющий сервер или уходит через Telegram.

Phemedrone Stealer эксплуатирует уязвимость фильтра SmartScreen «Защитника Windows» — она отслеживается под номером CVE-2023-36025 и имеет рейтинг 8,8 балла из 10. Чтобы воспользоваться этой уязвимостью, злоумышленнику требуется создать файл URL и заставить жертву его открыть. Microsoft исправила уязвимость в ноябре 2023 года, но хакеры продолжают искать системы, не получившие соответствующего обновления.

«Внимание общественности привлекли распространившиеся в соцсетях демо-версии и код проверки концепции, подробно описывающие эксплуатацию CVE-2023-36025. С тех пор, как впервые всплыли подробности об этой уязвимости, стало расти число вредоносных кампаний, распространяющих полезную нагрузку Phemedrone Stealer, которые включили эту уязвимость в свои цепочки атак», — пояснили в Trend Micro.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Недавнее обновление Windows сломало VPN — решения проблемы у Microsoft нет 7 ч.
Anthropic выпустила приложение с ИИ-чат-ботом Claude для iPhone 7 ч.
Starfield получила бета-версию крупнейшего патча — карты городов, интерьер кораблей, 60 кадров/с на Xbox Series X, а на подходе наземный транспорт 8 ч.
В соцсети LinkedIn появились игры, но сыграть можно раз в день 10 ч.
В «Google Фото» появится опция улучшения видео одним касанием 10 ч.
Более 30 сотрудников TikTok задержали и допросили на границе США 10 ч.
Первая за годы новая Batman: Arkham оказалась VR-эксклюзивом — анонсирована Batman: Arkham Shadow 11 ч.
Состояние души, а не игра: критики вынесли вердикт приключению Indika про одержимую монахиню в альтернативной России XIX века 12 ч.
Nvidia добавила в ChatRTX голосовой ввод, поддержку нейросети Google Gemma и поиск фотографии на ПК с помощью OpenAI CLIP 12 ч.
Биткоин за сутки подешевел на 10 % и потянул за собой другие криптовалюты 13 ч.
Прогноз по выручке Qualcomm на второй квартал превзошёл ожидания аналитиков 59 мин.
Выручка AMD от продажи игровых чипов сократилась на 48%, и по прогнозам не восстановится до 2025 года 2 ч.
Tesla отказывается от полноценного внедрения «гигакастинга» в производственный процесс 2 ч.
Новая статья: Обзор смартфона OnePlus 12: слияние-поглощение 6 ч.
Китай испытал связку из четырёх мощнейших ракетных двигателей, которые доставят тайконавтов на Луну 9 ч.
В сети 6G передали данные со скоростью 100 Гбит/с — на порядок быстрее 5G 10 ч.
AMD Ryzen 7 8700F без встроенной графики оценён в $300 — поставки ожидаются с 14 мая 13 ч.
Южная Корея одобрила амбициозный нацпроект по развитию передовой упаковки чипов 13 ч.
AMD подтвердила, что процессоры Zen 5 выйдут в этом году — образцы уже поставляются 13 ч.
Внутри и снаружи: PCI-SIG обнародовала спецификации кабелей CopprLink для PCIe 5.0/6.0 13 ч.