Инфостилер CryptBot распространяется с помощью сложных пиратских сайтов

Инфостилер CryptBot распространяется с помощью сложных пиратских сайтов

Инфостилер CryptBot распространяется с помощью сложных пиратских сайтов

Новая версия вредоносной программы CryptBot, похищающей важную информацию, теперь распространяется с помощью ряда веб-сайтов, предлагающих абсолютно бесплатно скачать софт профессионального уровня или установить «кряки» для игр.

CryptBot заточен под Windows; работая в этой системе, вредонос собирает всю важную информацию: сохранённые в браузерах учётные данные, файлы cookies, историю посещения веб-ресурсов, криптовалютные кошельки, данные банковских карт и другие сведения.

Последняя версия зловреда также включает новые функциональные возможности и оптимизацию работы в системе. Кроме того, авторы CryptBot удалили несколько устаревших функций, чтобы сделать троян более лёгким и эффективным.

Исследователи из Ahn Lab, проанализировавшие эту киберугрозу, отмечают, что операторы вредоносной программы постоянно обновляют командный сервер (C2), сайты-дропперы и сам троян. Другими словами, CryptBot на сегодняшний день стоит за одной из самых динамичных киберпреступных кампаний.

Отчёт Ahn Lab говорит о том, что операторы трояна распространяют своё детище через сайты, на которых якобы можно «загрузить кряки и кейгены» для популярного софта, а также другие полезные утилиты.

Чтобы забраться высоко в поисковой выдаче, злоумышленники используют специальную оптимизацию, в результате которой Google по ключевым запросам выдаёт вредоносные сайты в первых рядах. Именно это и обеспечивает стабильный поток потенциальных жертв.

Интересно, что киберпреступники постоянно обновляют злонамеренные веб-ресурсы и придумывают всё новые уловки, позволяющие заманить доверчивых пользователей. При попытке перейти на такой сайт происходит ряд редиректов, что уже должно насторожить внимательных веб-сёрферов.

В качестве усовершенствованных функциональных возможностей CryptBot специалисты отмечают возможность работы со всеми версиями браузера Google Chrome. Ранее троян атаковал только релизы с 81 по 95.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Баг в Windows 11 скрывает кнопку входа по паролю на экране блокировки

Как отмечают в Microsoft, после установки августовского предварительного обновления (и всех следующих за ним) у пользователей на экране блокировки пропадает иконка входа по паролю. Баг всплыл в Windows 11, а техногигант из Редмонда обещает устранить его в одном из ближайших обновлений.

В обычной ситуации Windows сначала предлагает войти по ПИН-коду. Если пользователь забыл ПИН, рядом появляется значок, позволяющий переключиться на ввод пароля. Но теперь этот значок просто исчезает.

На экране создаётся впечатление, что войти можно только по ПИН-коду, хотя сама функция переключения никуда не делась — она работает, но «по невидимому месту», где раньше была иконка.

Из-за такой визуальной путаницы многие пользователи пытаются исправить ситуацию с помощью функции «Забыл ПИН» и проходят лишний круг восстановления доступа через пароль. То есть всё можно сделать куда проще, но система явно не помогает.

Microsoft уже разбирается с причиной бага и обещает вернуть значок в одном из ближайших обновлений. Судя по описанию проблемы, решение не должно занять много времени, так что фикс, скорее всего, появится в следующем пакете апдейтов, который ожидается уже в конце месяца.

Напомним, на днях Microsoft предупредила пользователей, что после установки свежих обновлений Windows на устройствах может начать появляться запрос на ввод ПИН-кода при аутентификации с помощью ключей безопасности FIDO2. Это касается Windows 11 версий 24H2 и 25H2 и связано с изменениями, которые начали внедряться ещё с сентябрьского предварительного обновления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru