Червь-криптомайнер обзавёлся возможностью красть пароли жертв

Червь-криптомайнер обзавёлся возможностью красть пароли жертв

Червь-криптомайнер обзавёлся возможностью красть пароли жертв

Киберпреступная группа TeamTNT недавно обновила свою вредоносную программу, обладающую функциями криптомайнера. Теперь сетевой червь способен красть пароли жертв и легче распространяться на другие устройства за счёт дополнительного сетевого сканера.

TeamTNT наиболее известна своими атаками на установки Docker, которые впоследствии используются для добычи цифровой валюты Monero (XMR). Однако, судя по всему, майнинга преступникам показалось мало, поэтому они решили вдобавок похищать учётные данные жертв.

Как объяснили исследователи из Unit 42, злоумышленники собирают пароли с помощью утилит mimipy (поддерживает Windows, Linux, macOS) и mimipenguin (поддерживает Linux). Эти два инструмента являются аналогами Mimikatz с открытым исходным кодом.

Разработанный группировкой вредонос получил имя Black-T, теперь он может собирать пароли в виде простого текста, которые, как правило, находятся в скомпрометированной памяти атакованного компьютера.

Все собранные данные уходят на сервер, находящийся под контролем киберпреступников.

«Украденные данные, скорее всего, используются в дальнейших операциях. Другими словами, для атаки организаций, управляющих скомпрометированным API Docker», — пишут эксперты.

Роскомнадзор не планирует снимать ограничения с WhatsApp

Роскомнадзор не собирается снимать ограничения на работу WhatsApp принадлежит корпорации Meta, признанной экстремистской и запрещённой в России в России. Об этом в ведомстве сообщили, отвечая на вопрос о возможном смягчении мер в отношении популярного мессенджера.

«В настоящее время Роскомнадзор не видит оснований для снятия ограничений работы WhatsApp», — заявили в службе, которую цитирует РИА Новости.

Ограничения начали вводить ещё в августе прошлого года. Тогда Роскомнадзор перешёл к частичному ограничению звонков в WhatsApp и Telegram, объяснив это необходимостью борьбы с преступниками. По данным ведомства, именно через мессенджеры мошенники часто обманывают россиян и вымогают у них деньги.

С тех пор позиция регулятора не изменилась. В конце ноября Роскомнадзор прямо заявил, что будет последовательно усиливать ограничительные меры в отношении WhatsApp. Причина всё та же — мессенджер, по версии ведомства, продолжает нарушать российское законодательство и не выполняет требования по противодействию преступлениям на территории страны.

В декабре в Роскомнадзоре пошли ещё дальше и дали понять, что сценарий с полной блокировкой остаётся на столе. Если WhatsApp не выполнит требования законодательства РФ, ограничения могут стать окончательными.

После этого WhatsApp публично раскритиковал действия российских властей, заявив, что ограничения работы мессенджера фактически лишают более 100 млн россиян права на приватное общение — причём накануне праздничного сезона.

Таким образом, говорить о «разморозке» работы сервиса пока не приходится. Напротив, регулятор даёт понять, что судьба WhatsApp в России напрямую зависит от того, готова ли компания идти на сотрудничество — или ограничения будут только усиливаться.

RSS: Новости на портале Anti-Malware.ru