Новый Windows-троян ворует пароли из Chrome и хранит их в базе MongoDB

Новый Windows-троян ворует пароли из Chrome и хранит их в базе MongoDB

Новый Windows-троян ворует пароли из Chrome и хранит их в базе MongoDB

На ландшафте киберугроз обнаружился новый троян для систем Windows, крадущий сохранённые в браузере Google Chrome пароли. При этом для хранения украденных учётных данных вредонос использует удалённую базу данных MongoDB.

Получивший имя CStealer троян обнаружила команда исследователей MalwareHunterTeam, которая также отметила необычный подход вредоносной программы к отправке собранных паролей.

Как уже отмечалось выше, CStealer интересуют учётные данные, сохранённые во встроенном в Google Chrome менеджере паролей. Но есть также один нюанс, который выделяет этот вредонос на фоне других похожих троянов.

Вместо того чтобы компилировать пароли в один файл и отправлять на C2-сервер, CStealer напрямую подключается к базе данных MongoDB, которую впоследствии использует для хранения украденных учётных данных.

В коде вредоносной программы жёстко заданы имя базы и её пароль, а для подключения используется библиотека MongoDB C Driver.

В чём основная опасность такого подхода — любой, у кого будет возможность проанализировать код CStealer (правоохранители, исследователи, киберпреступники), сможет вычислить жёстко закодированные данные БД, что позволит получить доступ к украденным паролям жертв.

Госдума оказалась без связи

Здание Госдумы на Охотном Ряду осталось без мобильной связи и доступа к интернету. Проблемы со связью, по данным источников, начались 11 марта. В здании не работает мобильная связь от МТС, «Билайна» и «МегаФона», а также сеть Wi-Fi.

О проблемах со связью в здании на Охотном Ряду сообщил РБК со ссылкой на источник в нижней палате парламента.

«В Госдуме перестал работать думский Wi-Fi. Ещё вчера он ловил не на всех телефонах, а теперь обеих сетей (одна для всех, другая под паролем, причём вчера её тоже не было) просто нет», — написал депутат Михаил Делягин в своём телеграм-канале.

Отключения мобильной связи и интернета действуют в Москве с 5 марта. В первый день они затронули южную часть города, затем сместились в центр. Ограничения вводятся точечно и охватывают отдельные участки в пределах нескольких улиц или кварталов.

По подсчётам, ущерб бизнеса от отключений связи составил по состоянию на 11 марта от 3 до 5 млрд рублей. Ситуацию дополнительно осложняет то, что не работают многие сервисы из «белого списка», которые должны оставаться доступными даже при отключении мобильного интернета.

RSS: Новости на портале Anti-Malware.ru