MXStat
MXStat
Введите текст для поиска
Расширенный поиск каналов
  • Вход на сайт
  • Каталог
    Каталог каналов Региональные подборки Поиск каналов
    Добавить канал
  • Рейтинги
    Рейтинг каналов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Max
IF Crypto

6 Oct, 14:58

Открыть в Max Поделиться

🥵 Microsoft выявила вредоносное ПО для Windows, которое крадет сид-фразы и приватные ключи, подменяет адреса криптокошельков в буфере обмена и передает данные через Tor, говорится в исследовании компании. Кампания активна как минимум с февраля 2026 года.

«Сочетание управления через Tor, отслеживания буфера обмена, снимков экрана и удаленного исполнения кода дает злоумышленникам возможность как немедленной кражи средств, так и дальнейшего контроля над зараженным устройством», — говорится в исследовании Microsoft.

Вирус распространяется через вредоносные файлы .lnk на USB-накопителях и закрепляется в системе через задачи Windows. Он проверяет буфер обмена примерно каждые 500 мс, ищет сид-фразы из 12 или 24 слов и приватные ключи Bitcoin и Ethereum, а также заменяет скопированные адреса BTC, Tron и Monero на адреса злоумышленников.

Для связи с управляющим сервером вредонос запускает собственный Tor-клиент и использует локальный SOCKS5-прокси на localhost:9050. Microsoft Defender определяет его как Trojan:Win32/CryptoBandits.A.

📲 IF Crypto — MAX

379 6
Каталог
Каталог каналов Подборки каналов Поиск каналов Добавить канал
Рейтинги
Рейтинг каналов Max
Контакты
Написать в Max Написать в Telegram Написать на почту
Всякая всячина
Пользовательское соглашение Политика конфиденциальности
Наши каналы
MXStat в Telegram MXStat в Max
Наши боты
MXAuthBot MXAnalyticsBot
Made by TGStat