«Лаборатория Касперского» обнаружила вирус, крадущий данные россиян и использующий смартфоны для майнинга криптовалюты

Лаборатория Касперского обнаружила вирус, крадущий данные россиян и использующий смартфоны для майнинга криптовалюты

Image: OpenAI

Эксперты по информационной безопасности «Лаборатории Касперского» сообщили о выявлении нового вредоносного программного обеспечения — троянца SteelFox. Основная задача этого вредоносца заключается в краже конфиденциальных данных с устройств российских пользователей и дальнейшем использовании скомпрометированных гаджетов для майнинга криптовалютных активов.

По словам специалистов «Лаборатории Касперского», троянец SteelFox обладает функциями майнера и инфостилера. Вредонос активно использует мощности скомпрометированных компьютеров и смартфонов для майнинга криптовалютных активов. Кроме того, вредоносная программа также крадёт все доступные данные с устройств пользователей и отправляет их на серверы злоумышленников.

В период с августа по октябрь 2024 года продукты «Лаборатории Касперского» зарегистрировали свыше 11 000 кибератак с использованием этого вредоносного программного обеспечения в различных странах мира. Больше всего от подобных кибератак пострадали пользователи из Бразилии, Китая и России. По словам экспертов «Лаборатории Касперского», эта киберугроза на сегодняшний день остаётся крайне актуальной для российских пользователей.

Распространение вредоноса SteelFox осуществляется под видом неофициального программного обеспечения, якобы предназначенного для бесплатной активации различных платных программ. В частности, троянец распространяется сейчас в виде поддельного активатора для таких программ, как AutoCAD, Foxit PDF Editor и продукты JetBrains. Пользователи чаще всего сталкиваются с этой киберугрозой на профильных форумах, торрент-трекерах и на платформе GitHub.

В составе троянца SteelFox присутствует модифицированная версия майнера XMRig. Благодаря её наличию хакеры используют мощности скомпрометированных компьютеров и гаджетов пользователей, чтобы майнить криптовалютные активы Monero.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: