Новая версия стелс-трояна AnarchyGrabber крадёт пароли от Discord

Новая версия стелс-трояна AnarchyGrabber крадёт пароли от Discord

Новая версия стелс-трояна AnarchyGrabber крадёт пароли от Discord

Исследователи из команды MalwareHunterteam обнаружили новую версию вредоносной программы AnarchyGrabber. Этот троян отличается умелой маскировкой своих действий и предназначен для кражи учётных данных и токенов аутентификации.

По словам специалистов, проанализировавших новый образец AnarchyGrabber, вредонос теперь может перехватывать пароли и в незашифрованном виде отправлять их на сервер киберпреступников.

Помимо этого, троян ищет новых жертв среди контактов уже поражённых пользователей. Параллельно AnarchyGrabber всеми силами старается избежать детектирования — модифицирует код JavaScript, который выполняется при запуске клиента Discord.

Усугубляется всё тем, что авторы AnarchyGrabber свободно распространяют код вредоноса и даже инструкции по его использованию. Доступность кода и туториала приводит к тому, что даже недостаточно квалифицированные хакеры пытаются атаковать пользователей с помощью этого зловреда.

К счастью, специалисты BleepingComputer рассказали, как выявить присутствие AnarchyGrabber в системе. Опытным путём эксперты выяснили, что достаточно проверить наличие одного файла в Windows:

%AppData%\Discord\[version]\modules\discord_desktop_core\index.js

В этом файле должна содержаться всего одна строка: module.exports = require('./core.asar');. Всё остальное — от трояна.

Чтобы избавиться от вредоносной программы, деинсталлируйте Discord, после проверьте наличие каталога %AppData%\Roaming\discord (если он есть — удалите), а потом установите клиент заново, скачав с официальной страницы.

Мошенники надели погоны: в Telegram появился фейковый бот Киберполиции

Мошенники создали поддельного Telegram-бота от имени Киберполиции России и прикрылись официальной символикой ведомства. Всё для солидности: аватар знакомый, легенда убедительная, а цель старая — добраться до денег или угнать аккаунт.

Пользователям предлагают оформить платную подписку от киберугроз. Видимо, обычного антивируса злоумышленникам показалось мало — теперь они торгуют защитой от самих себя.

Есть и второй сценарий. Бот просит сообщить шестизначный код подтверждения, после чего мошенники получают доступ к учётной записи жертвы в мессенджере. Передавать такие коды кому-либо нельзя: настоящим службам поддержки, полиции и другим организациям они не требуются.

 

В Киберполиции напомнили, что подразделения МВД России не оказывают платных услуг по информированию граждан о киберугрозах. Поэтому предложения купить у ведомства подписку, защиту или особое оповещение следует сразу отправлять туда, где им самое место, — в блокировку.

Официальный Telegram-бот Киберполиции России доступен по адресу @cyberpolicerus_bot. Перед началом общения стоит внимательно проверить имя: мошенники любят подменять буквы, добавлять символы и рассчитывать, что пользователь не заметит разницы.

Главное правило прежнее: никакие шестизначные коды никому не сообщаем, даже если на аватарке очень убедительный герб.

RSS: Новости на портале Anti-Malware.ru