Новая версия стелс-трояна AnarchyGrabber крадёт пароли от Discord

Новая версия стелс-трояна AnarchyGrabber крадёт пароли от Discord

Новая версия стелс-трояна AnarchyGrabber крадёт пароли от Discord

Исследователи из команды MalwareHunterteam обнаружили новую версию вредоносной программы AnarchyGrabber. Этот троян отличается умелой маскировкой своих действий и предназначен для кражи учётных данных и токенов аутентификации.

По словам специалистов, проанализировавших новый образец AnarchyGrabber, вредонос теперь может перехватывать пароли и в незашифрованном виде отправлять их на сервер киберпреступников.

Помимо этого, троян ищет новых жертв среди контактов уже поражённых пользователей. Параллельно AnarchyGrabber всеми силами старается избежать детектирования — модифицирует код JavaScript, который выполняется при запуске клиента Discord.

Усугубляется всё тем, что авторы AnarchyGrabber свободно распространяют код вредоноса и даже инструкции по его использованию. Доступность кода и туториала приводит к тому, что даже недостаточно квалифицированные хакеры пытаются атаковать пользователей с помощью этого зловреда.

К счастью, специалисты BleepingComputer рассказали, как выявить присутствие AnarchyGrabber в системе. Опытным путём эксперты выяснили, что достаточно проверить наличие одного файла в Windows:

%AppData%\Discord\[version]\modules\discord_desktop_core\index.js

В этом файле должна содержаться всего одна строка: module.exports = require('./core.asar');. Всё остальное — от трояна.

Чтобы избавиться от вредоносной программы, деинсталлируйте Discord, после проверьте наличие каталога %AppData%\Roaming\discord (если он есть — удалите), а потом установите клиент заново, скачав с официальной страницы.

Xiaomi сообщила о проблемах в работе Хаба умных устройств в России

Компания Xiaomi признала проблемы в работе хаба умных устройств после жалоб российских пользователей. Сообщения о неполадках в устройствах экосистемы Mi Home начали появляться накануне. Они касаются работы устройств умного дома, а также бытовой и кухонной техники.

На это обратило внимание сетевое издание Lenta.ru. Так, на форуме розничной сети DNS тема, посвящённая сбоям в работе устройств и программной экосистемы Xiaomi, была открыта 3 апреля.

Аналогичные обсуждения появились и на других технических форумах. Жалобы пользователей в целом типичны: устройства не могут подключиться к сети, из-за чего их функциональность оказывается ограниченной. При этом смена настроек сетевого оборудования и замена сим-карт не помогают. Сами устройства, по словам пользователей, остаются полностью исправными.

По данным Appleinsider, причиной проблемы может быть невозможность подключиться к зарубежным серверам компании из российского сегмента интернета. При этом выбор другого региона, например Беларуси, позволяет восстановить работу устройств.

Также издание обратило внимание, что сбой в работе экосистемы Xiaomi совпал с проблемами у крупнейших финансовых платформ. Они продолжались несколько часов и затронули сразу несколько крупных банков, а также Систему быстрых платежей.

«Дорогие подписчики, мы знаем, что некоторое количество пользователей столкнулось с затруднениями при использовании приложения Mi Home. Наша техническая команда срочно диагностирует проблему. Пожалуйста, подождите немного. Спасибо за понимание», — такое сообщение опубликовала компания в своём официальном телеграм-канале.

RSS: Новости на портале Anti-Malware.ru