Новый RAT-троян InnfiRAT крадет персональные данные и криптовалюту

Новый RAT-троян InnfiRAT крадет персональные данные и криптовалюту

Новый RAT-троян InnfiRAT крадет персональные данные и криптовалюту

Число опасных киберугроз пополнилось новым RAT-трояном, получившим имя InnfiRAT. Вредоносная программа может красть персональные данные и информацию криптовалютных кошельков.

Исследователи компании Zscaler утверждают, что InnfiRAT написан на .NET. Помимо возможности добывать персональные данные, троян способен загружать на устройство жертвы дополнительные вредоносные составляющие.

При первом запуске зловред проверяет, запущен ли он из директории %AppData% с именем NvidiaDriver.exe. Затем программа отправляет запрос на iplogger[.]com/1HEt47.

Следующим действием троян проверяет все запущенные процессы на соответствие имени NvidiaDriver.exe. Если такой процесс обнаружен, InnfiRAT завершает его.

Согласно отчёту Zscaler, вредоносная программа пытается разными способами детектировать виртуальную машину, а также выявить процессы, принадлежащие программам для анализа вредоносов.

Командный сервер (C&C) может отправлять трояну различные задания, которые больше свойственны бэкдорам: загрузить и запустить определённые файлы, собрать данные, выкрасть cookies из браузеров, выкрасть данные Bitcoin-кошельков, извлечь текстовые файлы, содержащие конфиденциальные данные, а также снять скриншоты и завершить определённые процессы.

ГК «Солар» взяла курс на защиту искусственного интеллекта

На ЦИПР-2026 группа компаний «Солар» обозначила новый стратегический фокус — развитие решений для безопасности искусственного интеллекта. Компания выступила технологическим партнёром конференции по информационной безопасности и сосредоточила свою программу вокруг темы ИИ, его внедрения в бизнес и связанных с этим киберрисков.

По данным совместного исследования «Солара», Б1, Ассоциации ФинТех и HiveTrace, 60% российских компаний, внедряющих ИИ в бизнес-процессы, не уверены в защищённости таких решений.

Среди основных рисков участники опроса называют утечки данных, галлюцинации моделей, компрометацию источников данных и баз знаний, а также использование ИИ злоумышленниками для автоматизации атак, генерации вредоносного кода и создания дипфейков.

В «Соларе» считают, что вслед за рынком ИИ будет развиваться и рынок защиты ИИ. Компания планирует строить платформенный подход к контролю ИИ-трафика, безопасному использованию нейросетей сотрудниками, защите от утечек, Data Poisoning и рисков, связанных с ИИ-агентами.

Отдельно на ЦИПР обсуждали практические кейсы внедрения ИИ. В партнёрской сессии «Солара» участвовали представители «Ростелекома», «Делимобиля», Альфа-Банка, «АльфаСтрахования», ТМК и «Циана». Компании рассказывали, как используют ИИ в контакт-центрах, разработке, аналитике, страховании, промышленности, модерации и клиентских сервисах.

«Солар» также отвечал за безопасность веб-ресурсов ЦИПР. Перед мероприятием специалисты провели анализ инфраструктуры, а в дни конференции центр Solar JSOC круглосуточно мониторил события и отражал атаки, в том числе с использованием ИИ.

Кроме того, на площадке ЦИПР компания подписала соглашения о сотрудничестве с Т1, группой «Астра», ТМК, «АЛМИ Партнер», «1С-Битрикс» и нижегородским кампусом НИУ ВШЭ.

RSS: Новости на портале Anti-Malware.ru