Пиратские версии Microsoft Office и Adobe Photoshop похищают данные и криптовалюту - «Новости» » Интернет технологии
sitename
Телевизор в кредит в Казахстане — рассрочка 0-0-12 и Trade-In в 2026 году
Телевизор в кредит в Казахстане — рассрочка 0-0-12 и Trade-In в 2026 году
Бывшего агента ФБР обвинили в краже криптовалюты у ФБР - «Новости»
Бывшего агента ФБР обвинили в краже криптовалюты у ФБР - «Новости»
Бюджетные ТВ-приставки имитируют смартфоны и работают как прокси - «Новости»
Бюджетные ТВ-приставки имитируют смартфоны и работают как прокси - «Новости»
Китайский хакер использовал DeepSeek для проведения автономных атак - «Новости»
Китайский хакер использовал DeepSeek для проведения автономных атак - «Новости»
Власти США запрещают ввоз иностранных роботов из-за угрозы национальной безопасности - «Новости»
Власти США запрещают ввоз иностранных роботов из-за угрозы национальной безопасности - «Новости»
Данные полиции и госслужащих Великобритании попали в даркнет - «Новости»
Данные полиции и госслужащих Великобритании попали в даркнет - «Новости»
Apple потеряла почти $400 млрд капитализации из-за неутешительного прогноза - «Новости сети»
Apple потеряла почти $400 млрд капитализации из-за неутешительного прогноза - «Новости сети»
Alibaba предоставила Moonshot вычислительные мощности на 20 000 чипов Nvidia для обучения моделей Kimi - «Новости сети»
Alibaba предоставила Moonshot вычислительные мощности на 20 000 чипов Nvidia для обучения моделей Kimi - «Новости сети»
Google сделает исключение для стран под санкциями — Android-разработчиков там не будут проверять - «Новости сети»
Google сделает исключение для стран под санкциями — Android-разработчиков там не будут проверять - «Новости сети»
Разработан бесплатный шрифт ShieldFont, подменяющий в глазах ИИ осмысленный контент чушью - «Новости сети»
Разработан бесплатный шрифт ShieldFont, подменяющий в глазах ИИ осмысленный контент чушью - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Самоучитель CSS » Вёрстка » Пиратские версии Microsoft Office и Adobe Photoshop похищают данные и криптовалюту - «Новости»

Эксперты Bitdefender предупредили, что взломанные копии Microsoft Office и Adobe Photoshop похищают файлы cookie и данные криптовалютных кошельков Monero у пользователей, которые устанавливают пиратское ПО.


Специалисты пишут, что некоторые пиратские версии обеих программ «укомплектованы» вредоносным ПО, которое крадет cookie браузерных сессий (в случае Firefox, вообще всю историю профиля пользователя), захватывает кошельки криптовалюты Monero и извлекает другие данные через BitTorrent, предварительно открыв бэкдор на целевой машине и отключив брандмауэр.


Так, после запуска взломанная программа устанавливает экземпляр ncat.exe (легитимный инструмент для отправки необработанных данных по сети) и использует batch-файл chknap.bat, а также Tor-прокси.



Пиратские версии Microsoft Office и Adobe Photoshop похищают данные и криптовалюту - «Новости»


«Эти инструменты работают вместе, чтобы создать мощный бэкдор, который обменивается данными с управляющим сервером через Tor: бинарник ncat прослушивает порт Tor-прокси (--proxy 127.0.0.1:9075) и использует параметр --exec , который позволяет отправлять весь ввод от клиента в приложение, а ответы — обратно клиенту через сокет (обычное поведение реверс-шелла)», — говорят исследователи.


Операторам малвари, стоящим за этой атакой, требуется довольно много времени, чтобы проанализировать скомпрометированную ими среду и решить, что стоит украсть. Аналитики полагают, что кража всего профиля Firefox была скорее случайной, чем намеренной, и злоумышленниками подойдет любой другой браузер, установленный на устройстве.


Эксперты Bitdefender предупредили, что взломанные копии Microsoft Office и Adobe Photoshop похищают файлы cookie и данные криптовалютных кошельков Monero у пользователей, которые устанавливают пиратское ПО. Специалисты пишут, что некоторые пиратские версии обеих программ «укомплектованы» вредоносным ПО, которое крадет cookie браузерных сессий (в случае Firefox, вообще всю историю профиля пользователя), захватывает кошельки криптовалюты Monero и извлекает другие данные через BitTorrent, предварительно открыв бэкдор на целевой машине и отключив брандмауэр. Так, после запуска взломанная программа устанавливает экземпляр ncat.exe (легитимный инструмент для отправки необработанных данных по сети) и использует batch-файл chknap.bat, а также Tor-прокси. «Эти инструменты работают вместе, чтобы создать мощный бэкдор, который обменивается данными с управляющим сервером через Tor: бинарник ncat прослушивает порт Tor-прокси (--proxy 127.0.0.1:9075) и использует параметр --exec который позволяет отправлять весь ввод от клиента в приложение, а ответы — обратно клиенту через сокет (обычное поведение реверс-шелла)», — говорят исследователи. Операторам малвари, стоящим за этой атакой, требуется довольно много времени, чтобы проанализировать скомпрометированную ими среду и решить, что стоит украсть. Аналитики полагают, что кража всего профиля Firefox была скорее случайной, чем намеренной, и злоумышленниками подойдет любой другой браузер, установленный на устройстве.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: