Бэкдор Prynt Stealer тащит данные жертв, украденные другими хакерами

Бэкдор Prynt Stealer тащит данные жертв, украденные другими хакерами

Бэкдор Prynt Stealer тащит данные жертв, украденные другими хакерами

Новый бэкдор Prynt Stealer, использующий для своей работы Telegram-канал, привлек внимание исследователей новыми функциями. Вредонос был доработан для кражи пользовательских данных, украденных купившими его киберпреступниками.

Как объясняют в отчете специалисты компании Zscaler ThreatLabz, это далеко не новый метод, однако он опасен тем, что данные пользователей оказываются в руках сразу нескольких киберпреступных групп.

О Prynt Stealer стало известно в апреле 2022 года. Бэкдор с функциональностью кейлогера и возможностью мониторинга буфера обмена можно приобрести за 100 долларов на месяц, а за $900 можно получить пожизненную лицензию. Зловред спокойно вытаскивает информацию из браузеров, Discord и Telegram, а также записывает нажатия клавиш на клавиатуре.

Свежий анализ кода Prynt Stealer показал, что он много заимствовал у двух других семейств — AsyncRAT и StormKitty. Для сбора данных жертв, украденных другими киберпреступниками, используется отдельный Telegram-канал.

 

Помимо этого, у бэкдора есть функции, затрудняющие его анализ. Например, он мониторит список запущенных процессов на компьютере жертвы, пытаясь найти среди них “taskmgr“, “netstat“ и “wireshark“. Если он увидит один из этих процессов, каналы взаимодействия с Telegram-каналом блокируются.

«Обратите внимание, что существуют взломанные и слитые версии Prynt Stealer. Мы выявили два варианта этого вредоноса, которые получили имена WorldWind и DarkEye. Доступность исходного кода ряда зловредов упростила задачу малоквалифицированным злоумышленникам», — отмечают специалисты Zscaler.

Авторы Prynt Stealer пошли ещё дальше и добавили бэкдору функциональность, позволяющую перехватывать данные пользователей, которые крадут купившие вредонос хакеры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инженер из Польши собрал Atari размером с монету

Похоже, если бы кто-то в 1979 году сказал, что целый домашний компьютер Atari можно будет уместить на «почтовой марке», его бы сочли сумасшедшим. А зря! Польский инженер Пётр «Osa» Остапович представил Atarino — крошечную, но полностью рабочую версию классического 8-битного компьютера Atari.

Размер устройства — всего 2×1,5 см, примерно с монету. Atarino воссоздаёт архитектуру Atari XL/XE, но не через эмуляцию, а на уровне логики — с помощью FPGA-чипа.

То есть перед нами не просто современный компьютер, на котором можно запустить старые игры, а именно миниатюрная копия оригинального железа. Благодаря этому он полностью совместим со старым софтом и даже с оригинальными периферийными устройствами.

Внутри — процессор 6502C, графические чипы ANTIC и GTIA, звуковой чип POKEY и контроллеры памяти, всё это размещено на одном чипе Lattice UP5K. Работает Atarino на частоте до 31 МГц — в десятки раз быстрее оригинала. Картинку он может выводить и по VGA, и по HDMI.

Проект начался больше десяти лет назад, а впервые показан публике был в декабре 2023 года. С тех пор автор успел добавить в систему кучу «плюшек»: новые инструкции для процессора, улучшенную графику и даже возможность подключения по Wi-Fi и Ethernet. Есть несколько вариантов клавиатур, в том числе в стиле Atari 65XE, и поддержка разработки через популярные инструменты вроде Visual Studio Code.

И это ещё не всё. Сейчас Остапович работает над более точной эмуляцией звука и планирует выпустить наборы для сборки с документацией — чтобы каждый желающий мог собрать себе свой микроскопический Atari.

Почему всё это важно? В Польше (и вообще в Восточной Европе) Atari был не просто «компьютером для игр». В 80-х и 90-х он стал доступным входом в мир технологий, несмотря на ограничения времён «железного занавеса». В магазинах типа Pewex его можно было купить за доллары, и он стал частью технологического пробуждения целого поколения.

Для Остаповича Atarino — это не просто ностальгия, а попытка показать, как классические технологии могут обрести новую жизнь. Будь то ретроконсоль, DIY-проект или даже основа для IoT-устройств — у этой «крохи» большое будущее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru