Поддельный CCleaner превращает Chrome в шпиона GhostDesk

Поддельный CCleaner превращает Chrome в шпиона GhostDesk

Поддельный CCleaner превращает Chrome в шпиона GhostDesk

Злоумышленники распространяют поддельный установщик популярной утилиты CCleaner, который заражает Windows и внедряет в Chrome шпионское расширение GhostDesk. Вместо очистки компьютера пользователь получает кейлоггер, похититель данных и любителя чужих криптокошельков — сервис действительно комплексный, просто немного не тот.

Кампания начинается на сайте ccleanerwind[.]top, который копирует официальный портал CCleaner.

Кнопки загрузки обычной и Pro-версии ведут к одному файлу CCleaner.exe. Название и значок выглядят убедительно, но внутреннее имя svc_it7p и исходное название rt_mxk.exe выдают подделку.

После запуска троянизированный установщик размещает легитимный компонент Windows Script Host cscript.exe и использует его для выполнения цепочки сценариев. Они собирают GUID компьютера, имя устройства и список языков — вероятно, чтобы составить профиль жертвы и отсеять исследовательские среды.

 

Затем зловред записывает runtimebroker.dll в каталог %AppData%\Microsoft\DriverStore\ и модифицирует манифест расширения Chrome. В него добавляются сервис-воркер background.js и скрипт content.js, после чего браузер превращается в штатный центр слежки.

GhostDesk перехватывает ввод в формах, отслеживает POST-запросы, крадёт учётные данные, токены и финансовую информацию. Он также читает файлы cookie, делает снимки активных вкладок и выполняет произвольный JavaScript. При копировании адресов криптокошельков шпион способен заменить их реквизитами атакующих.

Malwarebytes рекомендует блокировать вредоносный домен и управляющую инфраструктуру, проверить манифесты расширений и сбросить браузерные сессии потенциальных жертв. Программы стоит загружать только с официальных сайтов разработчиков.

Угрозы, слежка и звонки: что делать, если вас преследует сталкер

Чемпионка мира по фигурному катанию Елизавета Туктамышева рассказала, что с января 2025 года её преследует поклонник. История вновь подсветила неприятный пробел: отдельной ответственности за сталкинг в России пока нет. Но это не значит, что преследователь получил юридический абонемент на вседозволенность.

Сталкингом называют систематическое нежелательное внимание: слежку, дежурство у дома или работы, навязчивые звонки, подарки, попытки выйти на связь через знакомых и использование персональных данных.

Согласно исследованию Russian Field, с таким поведением сталкивались 22% россиян — почти каждый четвёртый.

Само преследование отдельным составом преступления не считается, однако конкретные действия могут подпадать под УК или КоАП. Речь идёт об угрозах убийством, побоях, причинении вреда здоровью, незаконном проникновении в жилище, порче имущества, мелком хулиганстве, клевете и нарушении неприкосновенности частной жизни.

Например, публикация интимных фотографий без согласия может получить правовую оценку по статье 137 УК РФ.

Главный совет юристов, который передаёт «Фонтанка», — фиксировать всё. Сохранять сообщения и ссылки, делать скриншоты с датой и временем, записывать звонки, устанавливать камеру у двери, обращаться к врачам после нападения.

Если сталкер ломится в квартиру, нужно вызывать полицию. Заявление обязаны принять и выдать талон-уведомление. Чем подробнее собраны доказательства, тем сложнее превратить реальную угрозу в очередную отписку в стиле «вам же пока ничего не сделали».

Депутаты Ксения Горячева и Сардана Авксентьева предлагают закрыть пробел отдельным законом. Обновлённый законопроект предусматривает охранные ордера: суд сможет запретить сталкеру приближаться к человеку, связываться с ним и появляться в привычных для жертвы местах.

Пока закон снова путешествует по кабинетам, работает общественный проект «Ключевое слово». Более 450 заведений в 60 регионах готовы укрыть преследуемую женщину в служебном помещении, вызвать полицию или помочь уйти через запасной выход.

RSS: Новости на портале Anti-Malware.ru