Новый вредонос Statc охотиться за данными пользователей Windows

Новый вредонос Statc охотиться за данными пользователей Windows

Новый вредонос Statc охотиться за данными пользователей Windows

Новое семейство вредоносных программ Statc атакует пользователей Microsoft Windows с целью вытащить их персональные данные и платёжную информацию. О киберугрозе предупредили исследователи из Zscaler ThreatLabz.

Statc написан на C++ и является классическим инфостилером — трояном, похищающим информацию. Для установки на устройства потенциальных жертв заставляют кликнуть на рекламных объявлениях.

Statc имитирует видео в формате MP4 в Google Chrome и других браузерах. В отчёте Zscaler ThreatLabz специалисты Шивам Шарма и Амандип Кумар описывают троян следующим образом:

«Statc обладает целым спектром функциональных возможностей стилеров, что делает его серьёзной угрозой. Троян может красть данные из ряда браузеров, включая логины-пароли, cookies и настройки. Он также пытается добраться до криптовалютных кошельков и даже переписок в Telegram».

Попадая на компьютер пользователя, пейлоад первой ступени имитирует установщик PDF-читалки, однако в фоне сбрасывает бинарник-загрузчик, который пытается скачать троян с удалённого сервера с помощью скрипта PowerShell.

 

При этом Statc вполне способен вычислять песочницу и детектировать попытки обратного инжиниринга. Скомпрометированная информация уходит на командный сервер (C2) по HTTPS. Среди атакуемых браузеров: Google Chrome, Microsoft Edge, Mozilla Firefox, Brave, Opera и Yandex Browser.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

TSMC уволила сотрудников за утечку данных о чипах для iPhone 18

TSMC — крупнейший в мире производитель микросхем и ключевой партнёр Apple — заявил, что несколько бывших сотрудников попытались украсть конфиденциальную информацию о передовой технологии 2-нм чипов. Все они были уволены, а теперь против них начали юридическое разбирательство.

Вдобавок к гражданским искам им может грозить и уголовное преследование.

История особенно чувствительная, потому что именно 2-нм техпроцесс должен лечь в основу чипов A20 для линейки iPhone 18, которая выйдет в следующем году. По словам аналитика Мин-Чи Куо, эти чипы получат все модели iPhone 18 — не только Pro-версии.

TSMC рассказала, что обнаружила подозрительную активность при обычной проверке системы: один из сотрудников начал получать доступ к данным в нестандартном режиме. Это и стало поводом для расследования, которое выявило возможную утечку технологических секретов.

Сейчас в дело уже вовлечены прокуратура и тайваньские власти. Защита стратегически важных технологий в Тайване считается вопросом национальной безопасности, поэтому ситуация может иметь серьёзные последствия для фигурантов.

Пока не уточняется, какую именно информацию пытались утащить, но, по всей видимости, она касается самих 2-нм технологий, а не чего-то конкретного, связанного с Apple.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru