Криптовалюты33395
Капитал. рынка$ 3.66T+3.78%
Объём 24ч$ 100.37B+12.3%
ДоминацияBTC60.23%+0.34%ETH8.68%-0.69%
ETH Gas2.03 Gwei
Cryptorank
ГлавнаяНовостиПроизводител...

Производителя принтеров Procolored заподозрили в рассылке вирусов-криптоворов

Производителя принтеров Procolored заподозрили в рассылке вирусов-криптоворов

Факт наличия вирусов подтвердили эксперты по безопасности компании G DATA. Вредоносное ПО было обнаружено случайно, при подготовке обзора новейшего принтера Procolored UV на ютуб-канале Serial Hobbyism. Антивирусное программное обеспечение предупредило о вирусе, распространяющемся через USB, а также о заражении вирусом Floxif, прикрепляющемся к исполняемым файлам Portable Executable. Действие Floxif может распространяться на сетевые папки, съемные диски или резервные системы хранения данных. Дальнейшее антивирусное сканирование выявило совпадения сигнатур вирусов Win32.Backdoor.XRedRAT.A и MSIL.Trojan-Stealer.CoinStealer.H.

MSIL.Trojan-Stealer.CoinStealer.H используется для кражи данных на базе .NET, которое либо крадет криптовалютные кошельки, либо подменяет адреса криптотранзакций. Вирус сканирует буфер обмена, ищет контент, похожий на адрес транзакции с биткоинами, и заменяет его адресом злоумышленника, так что все криптовалютные транзакции должны незаметно для пользователя перенаправляться на адреса, контролируемые злоумышленником.  

Первоначально компания Procolored отвергла обвинения, назвав предупреждение антивируса ложным срабатыванием. Однако впоследствии в Procolored заявили, что вредоносное ПО могло попасть в загружаемые сервисные файлы из-за компрометации цепочек поставок, когда вредоносные файлы были введены в систему через зараженные USB-устройства перед загрузкой на сервер.

Эксперты G DATA рекомендовали пользователям, которые загрузили драйверы Procolored в последние полгода, запустить полную проверку системы или осуществить ее полный сброс, что является наиболее безопасным вариантом по профилактике заражения.

Ранее специалисты по компьютерной безопасности компании Check Point Research сообщили о вирусе Styx Stealer, который ворует большое количество пользовательских данных, в том числе адреса и пароли от криптовалютных кошельков.


Читать материал на Bits.media

Читать больше

Выдававшие себя за Coinbase мошенники украли у художника криптовалюту на $2 млн

Выдававшие себя за Coinbase мошенники украли у художника криптовалюту на $2 млн

Суман начал заниматься инвестициями в криптовалюты после многолетней карьеры в мире и...
Притворившийся таксистом Uber преступник украл у гражданина США криптовалюты на $123 000

Притворившийся таксистом Uber преступник украл у гражданина США криптовалюты на $123 000

Бывший разработчик программного обеспечения Ирвин-Клайн рассказал, что он приехал в Л...
ГлавнаяНовостиПроизводител...

Производителя принтеров Procolored заподозрили в рассылке вирусов-криптоворов

Производителя принтеров Procolored заподозрили в рассылке вирусов-криптоворов

Факт наличия вирусов подтвердили эксперты по безопасности компании G DATA. Вредоносное ПО было обнаружено случайно, при подготовке обзора новейшего принтера Procolored UV на ютуб-канале Serial Hobbyism. Антивирусное программное обеспечение предупредило о вирусе, распространяющемся через USB, а также о заражении вирусом Floxif, прикрепляющемся к исполняемым файлам Portable Executable. Действие Floxif может распространяться на сетевые папки, съемные диски или резервные системы хранения данных. Дальнейшее антивирусное сканирование выявило совпадения сигнатур вирусов Win32.Backdoor.XRedRAT.A и MSIL.Trojan-Stealer.CoinStealer.H.

MSIL.Trojan-Stealer.CoinStealer.H используется для кражи данных на базе .NET, которое либо крадет криптовалютные кошельки, либо подменяет адреса криптотранзакций. Вирус сканирует буфер обмена, ищет контент, похожий на адрес транзакции с биткоинами, и заменяет его адресом злоумышленника, так что все криптовалютные транзакции должны незаметно для пользователя перенаправляться на адреса, контролируемые злоумышленником.  

Первоначально компания Procolored отвергла обвинения, назвав предупреждение антивируса ложным срабатыванием. Однако впоследствии в Procolored заявили, что вредоносное ПО могло попасть в загружаемые сервисные файлы из-за компрометации цепочек поставок, когда вредоносные файлы были введены в систему через зараженные USB-устройства перед загрузкой на сервер.

Эксперты G DATA рекомендовали пользователям, которые загрузили драйверы Procolored в последние полгода, запустить полную проверку системы или осуществить ее полный сброс, что является наиболее безопасным вариантом по профилактике заражения.

Ранее специалисты по компьютерной безопасности компании Check Point Research сообщили о вирусе Styx Stealer, который ворует большое количество пользовательских данных, в том числе адреса и пароли от криптовалютных кошельков.


Читать материал на Bits.media

Читать больше

Выдававшие себя за Coinbase мошенники украли у художника криптовалюту на $2 млн

Выдававшие себя за Coinbase мошенники украли у художника криптовалюту на $2 млн

Суман начал заниматься инвестициями в криптовалюты после многолетней карьеры в мире и...
Притворившийся таксистом Uber преступник украл у гражданина США криптовалюты на $123 000

Притворившийся таксистом Uber преступник украл у гражданина США криптовалюты на $123 000

Бывший разработчик программного обеспечения Ирвин-Клайн рассказал, что он приехал в Л...