Новый вредонос атакует пользователей bitcoin

Новый вредонос атакует пользователей bitcoin

Датская ИТ-компания CSIS предупредила о появлении нового вредоносного программного обеспечения, которое рекламируется на ряде хакерских формуов, как решение, позволяющее искать и похищать виртуальные деньги bitcoin. Вредонос под названием Atrax сейчас продается примерно за 250 долларов и применяет для работы TOR-сети, позволяющие маскировать коммуникации.



Йонас Монстед из CSIS говорит, что его компания сейчас занимается поиском активных вариантов Atrax, чтобы на практике оценить возможности разработки. По его словам, Atrax, судя по описанию, представляет собой платформу, к которой можно создавать новые плагины с разными функциями и дополнениями, передает cybersecurity.ru.

В компании говорят, что их новая находка подпадает под класс коммерческого вредоносного программного обеспечения, в котором есть функционал кражи цифровых данных. Так, за 110 долларов разработчики уже предлагают один плагин, который похищает файлы цифровых бумажников bitcoin. За 140 долларов есть плагин, позволяющий генерировать виртуальные деньги bitcoin или их производные litecoin.

Atrax связывается с сервером при помощи TOR, что позволяет шифровать исходящие данные, исходящие с компьютера. Размер Atrax достаточно большой - 1,2 Мб, однако он большой из-за интеграции с TOR-сетями.

Еще за 90 долларов предлагается модуль для проведения DDoS-атак посредством UDP-или TCP-флудинга. За 300 долларов есть «хваталка» POST-форм из протокола HTTP, что позволяет проводить атаки на пользователей PayPal, Amazon, eBay или Bitcoin-обменников.

Windows требует включить антивирус, который уже работает

Microsoft подтвердила ошибку в Microsoft Defender: Windows показывает уведомление «Включите защиту от вирусов», хотя антивирус уже работает и защита в реальном времени активна. Предупреждения появляются после последних обновлений Defender, при запуске компьютера или прямо во время работы. Фикса пока нет.

Нажатие на уведомление ничего не исправляет и просто открывает главную страницу приложения «Безопасность Windows». Можно закрыть баннер, но вскоре он способен вернуться с тем же посылом.

Проблема затрагивает Windows 11 версий 23H2, 24H2 и 25H2, а также Windows 10 и выпуски Windows Server с актуальным Microsoft Defender. Ошибка связана именно с обновлением антивируса, а не с конкретной сборкой операционной системы.


Особенно назойливо ведёт себя система уведомлений: предупреждения обходят общие настройки Windows и продолжают появляться даже при включённом режиме «Не беспокоить». Microsoft работает над исправлением и обещает выпустить его с одним из следующих обновлений Defender, но сроков пока не называет.

Автоматически считать любой такой баннер ложным всё же не стоит, похожие сообщения могут показывать и вредоносные программы. Проверить защиту можно в разделе «Безопасность Windows» → «Защита от вирусов и угроз». Параметр «Защита в реальном времени» должен быть включён.

Для дополнительной проверки в PowerShell можно выполнить:

Get-MpComputerStatus | Select-Object AntivirusEnabled,RealTimeProtectionEnabled,AMServiceEnabled

Если напротив всех трёх параметров указано True, Defender работает, а предупреждение можно игнорировать.

RSS: Новости на портале Anti-Malware.ru