Зараза в Telegram: новый вредонос крадёт данные из 38 браузеров

Зараза в Telegram: новый вредонос крадёт данные из 38 браузеров

Зараза в Telegram: новый вредонос крадёт данные из 38 браузеров

Ещё один вредонос, заточенный под кражу данных жертвы, продаётся в Telegram. Получивший имя Zaraza бот способен извлекать информацию из 38 браузеров и, что интересно, задействовать Telegram в качестве командного центра (C2).

На Zaraza обратили внимание специалисты компании Uptycs. В отчёте эксперты описывают новую киберугрозу так:

«Zaraza атакует несколько десятков веб-браузеров и в настоящее время активно распространяется в русскоязычном телеграм-канале для киберпреступников. Как только зловред попадает на устройство, он вытаскивает конфиденциальные данные и отправляет их на сервер Telegram».

Zaraza представляет собой 64-битный бинарник, скомпилированный с использованием C#. Авторы вредоносной программы дали ей возможность атаковать 38 различных браузеров, среди которых, само собой, есть и самые топовые: Google Chrome, Microsoft Edge, Opera, AVG Browser, Brave, Vivaldi и Яндекс Браузер.

Помимо этого, зловред может снимать скриншоты активного окна. Изучив один из последних образцов Zaraza, эксперты пришли к выводу, что он может вытаскивать учётные данные от банковских аккаунтов, криптовалютных кошельков, ящиков электронной почты и пр.

 

В Uptycs отметили, что разработчики Zaraza предлагают его другим киберпреступникам по подписочной модели. В настоящий момент непонятно, как именно распространяется «зараза», однако у исследователей есть предположение, что здесь не обходится без социальной инженерии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

F6 выпустила свой дешифратор для жертв шифровальщика Phobos

Хорошие новости для тех, кто когда-то пострадал от шифровальщика Phobos: команда F6 из Лаборатории цифровой криминалистики и анализа вредоносного кода выпустила собственный бесплатный декриптор. Теперь российские компании и обычные пользователи могут восстановить зашифрованные файлы — безопасно и без выкупа.

Инструмент уже доступен на GitHub-странице F6 DFIR.

Ранее, 17 июля, был опубликован декриптор от японской полиции. Он действительно работает, но с рядом ограничений: не поддерживает старые версии Windows и местами может вести себя нестабильно. Утилита от F6 разрабатывалась с учётом таких нюансов — чтобы максимально закрыть потребности пострадавших в России.

Напомним, что за Phobos?

Phobos — один из самых долгоиграющих вымогателей. Впервые появился в 2017 году, а с 2019 стал активно распространяться через киберпреступные форумы как RaaS (ransomware-as-a-service) — то есть его могут арендовать любые желающие за выкуп и делиться прибылью с авторами.

Файлы, зашифрованные Phobos, чаще всего получают характерные расширения, вроде .phobos, .actin, .LIZARD и других. Инфраструктура у атакующих весьма живучая, и случаи заражения продолжаются до сих пор.

Если вы стали жертвой этой программы — теперь есть шанс вернуть данные без потерь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru