Вирус Predator атакует любителей легких денег

zhema

New member
НаYouTube была мошенническая кампания, целью которой является распространение трояна PredatortheThief (или просто Predator), умеющего шпионить за своими жертвами. Распространители трояна маскируют его подутилиты длямайнинга, торговли иуправления финансами, идаже обещают пользователям получить доступ кчужим биткоин-кошелькам.
Приманка длялюбителей лёгких денег
Самое первое видео было загружено наютуб вконце 2018года. Започти год аккаунт набрал 25тысяч просмотров, изних 11тысяч приходятся навидео про «бесплатный генератор биткойнов». Навидео автор вставляет символы висходный код страницысайта, проводящего операции с криптовалютами, и после этого сумма на егокошельке наэкране начинает возрастать.
Второе место по просмотрам набрал мануал поработе сутилитой, которая якобы даёт возможность красть криптовалюту излюбых биткоин- иэфир-кошельков. Создатель ролика говорит, что достаточно всего лишь ввести желаемую сумму иадрес отправителя. И после оплаты комиссии деньги обязательно появятся у вас на кошельке.
Кроме откровенно мошеннических утилит, канал предлагает инесколько якобы «белых» утилит— главным образом боты длятрейдеров. В описании всех существующих роликов указаны несколько одинаковых ссылок на файлообменники, где лежитZIP-архив стремя каталогами ифайлом setup.exe. Этот файл иесть троян-инфостилер Predator.
Функции Predator’а
Первый раз этот троян был замечен экспертами по безопасности осенью 2018 года. Тогда проPredator пользователь сником fumik0. Весной 2019-го вирус сотрудники «Лаборатории Касперского».
Инфостилер Predatorявляется достаточно простым трояном. Разработчики вируса продают его натеневых площадках за2к рублей— дешевле, чем например Vidar иHawkEye.
Данный троян позволяет похищать пароли, cookie, платежные иучётные данные изпримерно 25браузеров, записывать видео свебки. Продавцы помимо этого обещают функцию кейлоггинга, нов действительности Predator крадёт лишь буфер обмена.
Сотрудники Kaspersky сообщали, что данный вирус может быть опасен в основном для частных пользователей ималеньких компаний,а защиту корпоративного уровня он обмануть неспособен. Важная особенность вируса состоит вчастых обновлениях, которые во многих случаях позволяют оставаться незамеченным для антивирусов.
Для того, чтобы ещё сильнее усложнить обнаружение, разработчики вируса запутали его код ивнесли ряд защитных функций.Перед началом работы вирус смотрит название видеокарты исписок загруженных DLL-библиотек. Так Predator определяет, что попал в.
Редакция напоминает, что нужно с осторожностью относиться к скачиваемому ПО и не вестись на обещания халявных денег.
Если ваша система была заражена трояном Predator, то нужно быстро поменять пароли всоц. Сетях,платёжных сервисах, игровых платформах типо Steam иBattle.net.Перечисленные ресурсы чаще всего оказываются желанной целью длязлоумышленников.
 
Яндекс.Метрика
Сверху