Троян Quant получил возможность кражи биткойнов

Троян Quant получил возможность кражи биткойнов

Троян Quant получил возможность кражи биткойнов

Исследователи отметили, что троян Quant получил значительное обновление, позволяющее ему атаковать кошельки с биткойнами. Эксперты считают, что это естественное развитие троянов, так как биткойн за последние дни бьет рекорд за рекордом.

Команда исследователей Forcepoint уже давно наблюдает за Quant, во вторник они обнаружили, что вредонос получил важное обновление своего функционала. В настоящее время троян доступен на российских хакерских форумах, где активно рекламируется пользователем «MrRaiX» или «DamRaiX».

Новые файлы, входящие в состав этой вредоносной программы: bs.dll.c, крадет криптовалюту; sql.dll.c, библиотека SQLite, необходимая для работы третьего файла; zs.dll.c, крадет учетные данные.

Bs.dll.c сканирует папку Application Data на предмет наличия криптокошельков, если вредонос находит такие кошельки, он отправляет найденные данные на командный сервер злоумышленника. Однако это работает только с кошельками, поддерживающими Bitcoin, Terracoin, Peercoin и Primecoin.

Еще один компонент, крадущий учетные данные, получил название Z*Stealer. Он собирает данные операционной системы и учетной записи криптокошелька, после чего так же отправляет эту информацию на сервер киберпреступника с помощью HTTP POST-запроса.

В целом, Z*Stealer можно использовать для кражи учетных данных сетей Wi-Fi, Chrome, Outlook Express, FTP-клиентов и Thunderbird.

Новая сборка Quant также содержит довольно приличный период сна, который позволяет избежать обнаружения антивирусным программным обеспечением и анализа в среде песочницы.

Переписки с DeepSeek попали в поисковую выдачу Google

Переписки пользователей с китайским ИИ-сервисом DeepSeek, включая русскоязычные, обнаружились в выдаче Google. Чтобы заглянуть в чужие разговоры с нейросетью, достаточно специального поискового запроса.

Речь идёт о страницах Shared Conversations — диалогах, которыми сами пользователи поделились по публичным ссылкам.

На таких страницах видны все вопросы и ответы, а также названия загруженных документов, убедился корреспондент ТАСС. Скачать сами файлы, в том числе через код страницы, журналистам не удалось.

В MWS AI считают, что новой утечки здесь нет. По словам представителей компании, ещё год назад поисковики проиндексировали тысячи публичных диалогов с чат-ботами. Сообщений о взломе DeepSeek или получении доступа к закрытой истории переписок тоже не появлялось.

Вероятнее всего, в поисковую выдачу попали старые либо намеренно опубликованные страницы. Получить через них доступ к аккаунту владельца или его закрытым чатам нельзя. Иными словами, DeepSeek не распахнул двери в личные кабинеты — пользователи сами оставили некоторые разговоры у входа, а Google аккуратно добавил их в каталог.

В Яндексе тем временем заверили, что ссылки на диалоги с «Алисой AI» закрыты от индексации. Они создаются только по инициативе пользователя, действуют 14 дней и могут быть отозваны. Прикреплённые файлы получателю не передаются, а продолжение чужого диалога остаётся приватным.

RSS: Новости на портале Anti-Malware.ru