Вредонос Evrial подменяет биткойн-адреса в буфере обмена Windows

Вредонос Evrial подменяет биткойн-адреса в буфере обмена Windows

Вредонос Evrial подменяет биткойн-адреса в буфере обмена Windows

Продающийся на форумах хакерской тематики троян Evrial активно используется злоумышленниками в реальных атаках. Evrial крадет файлы cookies и сохраненные учетные данные, однако у него есть очень примечательная функция — вредонос может контролировать буфер обмена Windows и подменять некоторую обнаруженную в нем информацию.

Первыми вредоносную программу обнаружили исследователи MalwareHunterTeam и Guido Not CISSP. Evrial мониторит содержимое буфера обмена, ища определенные строки. При обнаружении платежных URL-адресов вредонос подменяет их адресами, находящимися под контролем злоумышленника.

Согласно команде MalwareHunterTeam, Evrial в настоящее время продается на российских хакерских форумах за 1 500 рублей или около 27 долларов США. Продавец вредоносной программы утверждает, что купивший ее злоумышленник получается доступ к веб-панели, которая позволяет создавать исполняемый файл.

Эта веб-панель также отслеживает, какие изменения произошли в буфере обмена, и позволяет злоумышленнику настроить, какие замены следует использовать. Интересно, что Evrial обнаруживает биткойн-адрес в буфере обмена, подменяя его на контролируемый злоумышленником адрес, таким образом, киберпреступники похищают денежные средства пользователей.

Evrial сконфигурирован так, что он детектирует строки, соответствующие адресам Bitcoin, Litecoin, Monero, WebMoney, Qiwi и Steam. На данный момент доподлинно неизвестно, как именно распространяется Evrial, поэтому лучшей защитой от него будет соблюдение всех стандартных поведенческих привычек, позволяющих избежать множество вредоносных программ.

Пользователи заподозрили блокировку BiP и KakaoTalk: без VPN недоступны

Российские пользователи начали жаловаться на сбои в работе мессенджеров BiP и KakaoTalk. По их словам, приложения перестали отправлять и принимать сообщения без VPN, зато после подключения к нему внезапно оживают как ни в чём не бывало.

Обсуждение началось с публикации на «Пикабу». Автор утверждает, что проблема наблюдается третий день у него, родственников и друзей.

Поддержка «Билайна» при этом заявила, что никаких ограничений со стороны оператора нет. Роскомнадзор о блокировке сервисов также официально не сообщал.

В комментариях нашлись пользователи с похожими симптомами. Одни пишут, что BiP не работает уже второй день, другие сообщают о сбоях в Поволжье. Общая картина одна: напрямую сообщения не ходят, через VPN — отправляются без проблем.

Пока речь идёт только о пользовательских наблюдениях. Масштаб сбоя неизвестен, независимых технических данных о фильтрации трафика нет, а жалобы могут быть связаны с отдельными операторами, регионами или инфраструктурой самих сервисов.

Впрочем, сочетание «без VPN лежит, с VPN летает» россиянам уже хорошо знакомо. Но официально хоронить BiP и KakaoTalk рано: ни подтверждения блокировки, ни внятного объяснения происходящего пока не появилось.

Ранее мы писали, что BiP выстрелил в России: аудитория мессенджера выросла в 650 раз за год.

RSS: Новости на портале Anti-Malware.ru