Нашли новое вредоносное ПО, которое атакует криптовалютные компании

Найдены новые вредоносные программы, атакующие криптовалютные компании. Открытие, возможно, повлияло в основном на планы некоторых израильских компаний.

У атакующих криптовалютные компании обнаружено новое вредоносное ПО - cryptocurrency1 1024x709

взлом e вредоносных программ они всегда были главной заботой экосистемы криптовалюты. И недавно было обнаружено новое вредоносное ПО, троян удаленного доступа, который позволяет полностью удаленно управлять устройством. троянец он работает в тишине, собирая все целевые данные, а затем удаляя свое присутствие с устройства, полностью удаляя приложения. Конечно, прежде чем сделать это вредоносных программ красть данные, запоминать нажатые клавиши и отправлять украденные вещи через интернет.

Исследователи также предположили, что с точки зрения режима работы и мощности, новый RAT вредоносная программа это существенно не отличается от оригинала. Поэтому, когда RAT входит в компьютер жертвы, он быстро крадет важные данные, обновляет свои настройки, действует как обратный прокси-сервер и выполняет вредоносные команды перед окончательным удалением. Это еще не все: после завершения вышеуказанных процессов вредоносная программа умело переключается на восстановление паролей жертвы, загружает и выполняет файлы, записывает нажатия клавиш, делает снимки экрана, автоматически обновляется и удаляет все файлы cookie в браузере пользователь.

Но какие связи с криптовалюта? К сожалению, в своем блоге компания по информационной безопасности Palo Alto Networks сообщила, что некоторые израильские финтех-компании и криптовалюты, торгующие валютой, пострадали бы от вредоносного ПО уже в 2017 году.

Хотя подробности о двух компаниях, производящих программное обеспечение для торговых компаний Forex и Cryptovurcy, еще не раскрыты и, вероятно, останутся секретными, последствия этой атаки вредоносного ПО могут быть очень вредными из-за основных операций платформы, таких как пример того, что информация о клиентах была сохранена на их устройствах. В заявлении для nextweb исследователи, обнаружившие вредоносное ПО, указали, что посредством отзыва документов, прикрепленных к спам-сообщениям, отправляемым людям, которые, как считается, работают в качестве трейдеров криптовалюты, файлы могут самостоятельно найти свой путь.