Криптовалюты36834
Капитал. рынка$ 2.45T+3.41%
Объём 24ч$ 45.06B+2.94%
ДоминацияBTC56.10%+0.17%ETH10.08%+1.98%
ETH Gas0.05 Gwei
Cryptorank
/

Производителя принтеров Procolored заподозрили в рассылке вирусов-криптоворов

Производителя принтеров Procolored заподозрили в рассылке вирусов-криптоворов

Поделиться:

Факт наличия вирусов подтвердили эксперты по безопасности компании G DATA. Вредоносное ПО было обнаружено случайно, при подготовке обзора новейшего принтера Procolored UV на ютуб-канале Serial Hobbyism. Антивирусное программное обеспечение предупредило о вирусе, распространяющемся через USB, а также о заражении вирусом Floxif, прикрепляющемся к исполняемым файлам Portable Executable. Действие Floxif может распространяться на сетевые папки, съемные диски или резервные системы хранения данных. Дальнейшее антивирусное сканирование выявило совпадения сигнатур вирусов Win32.Backdoor.XRedRAT.A и MSIL.Trojan-Stealer.CoinStealer.H.

MSIL.Trojan-Stealer.CoinStealer.H используется для кражи данных на базе .NET, которое либо крадет криптовалютные кошельки, либо подменяет адреса криптотранзакций. Вирус сканирует буфер обмена, ищет контент, похожий на адрес транзакции с биткоинами, и заменяет его адресом злоумышленника, так что все криптовалютные транзакции должны незаметно для пользователя перенаправляться на адреса, контролируемые злоумышленником.  

Первоначально компания Procolored отвергла обвинения, назвав предупреждение антивируса ложным срабатыванием. Однако впоследствии в Procolored заявили, что вредоносное ПО могло попасть в загружаемые сервисные файлы из-за компрометации цепочек поставок, когда вредоносные файлы были введены в систему через зараженные USB-устройства перед загрузкой на сервер.

Эксперты G DATA рекомендовали пользователям, которые загрузили драйверы Procolored в последние полгода, запустить полную проверку системы или осуществить ее полный сброс, что является наиболее безопасным вариантом по профилактике заражения.

Ранее специалисты по компьютерной безопасности компании Check Point Research сообщили о вирусе Styx Stealer, который ворует большое количество пользовательских данных, в том числе адреса и пароли от криптовалютных кошельков.


Читать материал на Bits.media

В этой новости

Монеты

$ 0.0882

+5.86%

$ 0.00...361

$ 0.000932

+11.5%

$ 0.000212

Поделиться:

В этой новости

Монеты

$ 0.0882

+5.86%

$ 0.00...361

$ 0.000932

+11.5%

$ 0.000212

Поделиться:

Читать больше

Убытки Coinbase двукратно превысилии прошлогоднюю прибыль

Убытки Coinbase двукратно превысилии прошлогоднюю прибыль

Прибыль на одну акцию Coinbase составила 66 центов, что на 26 центов ниже ожиданий ин...
Создатель биткоин-пирамиды на $200 млн получил 20 лет тюрьмы

Создатель биткоин-пирамиды на $200 млн получил 20 лет тюрьмы

60-летний гражданин США и Филиппин совмещал должности генерального директора, председ...

Производителя принтеров Procolored заподозрили в рассылке вирусов-криптоворов

Производителя принтеров Procolored заподозрили в рассылке вирусов-криптоворов

Поделиться:

Факт наличия вирусов подтвердили эксперты по безопасности компании G DATA. Вредоносное ПО было обнаружено случайно, при подготовке обзора новейшего принтера Procolored UV на ютуб-канале Serial Hobbyism. Антивирусное программное обеспечение предупредило о вирусе, распространяющемся через USB, а также о заражении вирусом Floxif, прикрепляющемся к исполняемым файлам Portable Executable. Действие Floxif может распространяться на сетевые папки, съемные диски или резервные системы хранения данных. Дальнейшее антивирусное сканирование выявило совпадения сигнатур вирусов Win32.Backdoor.XRedRAT.A и MSIL.Trojan-Stealer.CoinStealer.H.

MSIL.Trojan-Stealer.CoinStealer.H используется для кражи данных на базе .NET, которое либо крадет криптовалютные кошельки, либо подменяет адреса криптотранзакций. Вирус сканирует буфер обмена, ищет контент, похожий на адрес транзакции с биткоинами, и заменяет его адресом злоумышленника, так что все криптовалютные транзакции должны незаметно для пользователя перенаправляться на адреса, контролируемые злоумышленником.  

Первоначально компания Procolored отвергла обвинения, назвав предупреждение антивируса ложным срабатыванием. Однако впоследствии в Procolored заявили, что вредоносное ПО могло попасть в загружаемые сервисные файлы из-за компрометации цепочек поставок, когда вредоносные файлы были введены в систему через зараженные USB-устройства перед загрузкой на сервер.

Эксперты G DATA рекомендовали пользователям, которые загрузили драйверы Procolored в последние полгода, запустить полную проверку системы или осуществить ее полный сброс, что является наиболее безопасным вариантом по профилактике заражения.

Ранее специалисты по компьютерной безопасности компании Check Point Research сообщили о вирусе Styx Stealer, который ворует большое количество пользовательских данных, в том числе адреса и пароли от криптовалютных кошельков.


Читать материал на Bits.media

В этой новости

Монеты

$ 0.0882

+5.86%

$ 0.00...361

$ 0.000932

+11.5%

$ 0.000212

Поделиться:

В этой новости

Монеты

$ 0.0882

+5.86%

$ 0.00...361

$ 0.000932

+11.5%

$ 0.000212

Поделиться:

Читать больше

Убытки Coinbase двукратно превысилии прошлогоднюю прибыль

Убытки Coinbase двукратно превысилии прошлогоднюю прибыль

Прибыль на одну акцию Coinbase составила 66 центов, что на 26 центов ниже ожиданий ин...
Создатель биткоин-пирамиды на $200 млн получил 20 лет тюрьмы

Создатель биткоин-пирамиды на $200 млн получил 20 лет тюрьмы

60-летний гражданин США и Филиппин совмещал должности генерального директора, председ...