Новый вредонос атакует пользователей bitcoin

Новый вредонос атакует пользователей bitcoin

Датская ИТ-компания CSIS предупредила о появлении нового вредоносного программного обеспечения, которое рекламируется на ряде хакерских формуов, как решение, позволяющее искать и похищать виртуальные деньги bitcoin. Вредонос под названием Atrax сейчас продается примерно за 250 долларов и применяет для работы TOR-сети, позволяющие маскировать коммуникации.



Йонас Монстед из CSIS говорит, что его компания сейчас занимается поиском активных вариантов Atrax, чтобы на практике оценить возможности разработки. По его словам, Atrax, судя по описанию, представляет собой платформу, к которой можно создавать новые плагины с разными функциями и дополнениями, передает cybersecurity.ru.

В компании говорят, что их новая находка подпадает под класс коммерческого вредоносного программного обеспечения, в котором есть функционал кражи цифровых данных. Так, за 110 долларов разработчики уже предлагают один плагин, который похищает файлы цифровых бумажников bitcoin. За 140 долларов есть плагин, позволяющий генерировать виртуальные деньги bitcoin или их производные litecoin.

Atrax связывается с сервером при помощи TOR, что позволяет шифровать исходящие данные, исходящие с компьютера. Размер Atrax достаточно большой - 1,2 Мб, однако он большой из-за интеграции с TOR-сетями.

Еще за 90 долларов предлагается модуль для проведения DDoS-атак посредством UDP-или TCP-флудинга. За 300 долларов есть «хваталка» POST-форм из протокола HTTP, что позволяет проводить атаки на пользователей PayPal, Amazon, eBay или Bitcoin-обменников.

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru