Троян-комбайн атакует разработчиков: ворует пароли, майнит и заражает файлы

Троян-комбайн атакует разработчиков: ворует пароли, майнит и заражает файлы

Троян-комбайн атакует разработчиков: ворует пароли, майнит и заражает файлы

Специалисты «Доктор Веб» исследовали новый троян, который работает не как один вредонос, а как целый набор инструментов. Он нацелен на supply chain attack — атаки на цепочки поставок — и особенно интересуется проектами на C++ и C#. Главная озабоченность в том, что троян не ограничивается одной функцией.

Он одновременно ведёт себя как стилер, клиппер, бэкдор, майнер и источник заражения файлов.

Зловред может красть данные, подменять информацию, давать злоумышленникам удалённый доступ, майнить криптовалюту и распространяться дальше через заражённые файлы.

Первые случаи распространения вредоноса зафиксировали в последнем квартале 2025 года. С тех пор его постоянно дорабатывают. В основном троян расползается по интернету через заражённые .exe- и Python-файлы, а сам процесс заражения устроен в несколько этапов.

В зоне риска токены Discord, которые позволяют заходить в аккаунты без логина и пароля, пароли и cookie из популярных браузеров, включая Chrome, Edge, Opera, Brave и «Яндекс Браузер», папки Telegram Desktop и данные криптокошелька Exodus.

С браузерами троян работает не только стандартными методами. Он может использовать файл CCCWF.tmp, который встраивается в браузер, считывает пароли и сохраняет их в текстовые файлы. То есть пароль даже не нужно взламывать, его просто аккуратно достают изнутри.

С Exodus история ещё опаснее. Вредонос не просто крадёт папки кошелька, а модифицирует само приложение: находит файл app.asar и заменяет его на поддельную версию, скачанную с сервера злоумышленников. В ней спрятана функция, которая при запуске отправляет мнемонические фразы кошелька атакующим.

Базис купил 70% Proto и сэкономил полтора года разработки

Российский разработчик инфраструктурного ПО «Базис» приобрёл 70% компании Proto, создающей платформу наблюдаемости и аналитики операционных данных. Сумма сделки не раскрывается. Покупку оформили через вложение средств в капитал Proto, деньги направят на развитие продукта и его интеграцию в экосистему нового владельца.

Proto станет дочерней компанией «Базиса», но сохранит команду и продолжит развивать Proto Observability Platform.

Решение планируют встроить во флагманскую платформу Basis Dynamix, чтобы она могла не только показывать, что инфраструктура уже легла, но и заранее предупреждать, где готовится следующий неприятный сюрприз.

ИИ-функции Proto будут использоваться для предиктивной аналитики состояния ИТ-систем и прогнозирования инцидентов. Заказчикам, которые не работают с продуктами «Базиса», предложат отдельную конфигурацию платформы.

В компании рассчитывают, что совокупная выручка от технологий Proto в составе её экосистемы составит не менее 1 млрд рублей в 2026-2031 годах. По словам гендиректора «Базиса» Давида Мартиросова, приобретение готового разработчика сократило сроки появления observability-решений в продуктовой линейке примерно на полтора года по сравнению с разработкой с нуля.

Proto вошла в тройку ключевых российских поставщиков платформ наблюдаемости по итогам исследования «Технологий Доверия» за 2025 год. Сам отечественный рынок таких решений разные источники оценивают в 3-15 млрд рублей, а его ежегодный рост — примерно в 24%.

RSS: Новости на портале Anti-Malware.ru