Троян-комбайн атакует разработчиков: ворует пароли, майнит и заражает файлы

Троян-комбайн атакует разработчиков: ворует пароли, майнит и заражает файлы

Троян-комбайн атакует разработчиков: ворует пароли, майнит и заражает файлы

Специалисты «Доктор Веб» исследовали новый троян, который работает не как один вредонос, а как целый набор инструментов. Он нацелен на supply chain attack — атаки на цепочки поставок — и особенно интересуется проектами на C++ и C#. Главная озабоченность в том, что троян не ограничивается одной функцией.

Он одновременно ведёт себя как стилер, клиппер, бэкдор, майнер и источник заражения файлов.

Зловред может красть данные, подменять информацию, давать злоумышленникам удалённый доступ, майнить криптовалюту и распространяться дальше через заражённые файлы.

Первые случаи распространения вредоноса зафиксировали в последнем квартале 2025 года. С тех пор его постоянно дорабатывают. В основном троян расползается по интернету через заражённые .exe- и Python-файлы, а сам процесс заражения устроен в несколько этапов.

В зоне риска токены Discord, которые позволяют заходить в аккаунты без логина и пароля, пароли и cookie из популярных браузеров, включая Chrome, Edge, Opera, Brave и «Яндекс Браузер», папки Telegram Desktop и данные криптокошелька Exodus.

С браузерами троян работает не только стандартными методами. Он может использовать файл CCCWF.tmp, который встраивается в браузер, считывает пароли и сохраняет их в текстовые файлы. То есть пароль даже не нужно взламывать, его просто аккуратно достают изнутри.

С Exodus история ещё опаснее. Вредонос не просто крадёт папки кошелька, а модифицирует само приложение: находит файл app.asar и заменяет его на поддельную версию, скачанную с сервера злоумышленников. В ней спрятана функция, которая при запуске отправляет мнемонические фразы кошелька атакующим.

WhatsApp разрешит командовать сторонними ИИ-агентами прямо из чата

WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) начал ограниченное тестирование функции подключения сторонних ИИ-агентов. Пользователи смогут создать для такого помощника отдельный чат, отправлять ему команды и получать результаты прямо в мессенджере.

После настройки бота WhatsApp сформирует API-ключ. Его нужно будет добавить в сервис, где работает агент, после чего тот подключится к выделенному диалогу.

Поддерживаются до пяти помощников на одну учётную запись, каждому можно назначить имя и фотографию.

По данным WABetaInfo, агент увидит только сообщения и файлы, которые пользователь отправил непосредственно ему. Доступа к другим чатам, контактам и медиатеке он не получит. Добавлять таких ботов в группы и сообщества пока тоже нельзя.


Есть нюанс размером с красный флаг: переписка со сторонними агентами на текущем этапе не защищена сквозным шифрованием. WhatsApp также предупреждает, что ИИ способен ошибаться, поэтому его ответы и выполненные действия следует проверять.

Раньше попытки самостоятельно привязать стороннего бота к WhatsApp могли закончиться блокировкой аккаунта. Теперь Meta, похоже, решила не бороться с агентами, а выделить им официальный вход.

Функция уже появилась у части пользователей WhatsApp на Android. Сроки массового запуска пока неизвестны.

RSS: Новости на портале Anti-Malware.ru