«Лаборатория Касперского» перечислила наиболее актуальные стилеры в 2024 году

Лаборатория Касперского перечислила наиболее актуальные стилеры в 2024 году

источник: dall-e

Специалисты по информационной безопасности глобального центра исследований и анализа угроз «Лаборатории Касперского» перечислили наиболее актуальные стилеры в 2024 году. Это разновидность вредоносного программного обеспечения, которое применяется для компиляции учётных данных и других видов конфиденциальной информации с пользовательских устройств.

По словам экспертов, в общей сложности особо опасными сейчас являются три вида стилеров:

  • Acrid. Вредоносное ПО было выявлено в конце 2023 года. Оно написано на языке C++ для 32-разрядных систем, но сейчас многие системы 64-разрядные. Детальное изучение вредоносного ПО обнаружило, что разработчик применяет технику Heaven’s Gate, позволяющую 32-разрядным приложениям получить доступ к 64-разрядной среде, для обхода некоторых мер безопасности. Этот стилер крадёт данные браузеров, локальные криптовалютные кошельки, файлы с определёнными именами.
  • ScarletStealer. Вредонос был найден во время анализа загрузчика Penguish. Представляет собой достаточно нестандартный вариант стилера, потому что большая часть его функциональных возможностей содержится в других бинарных файлах, которые он дополнительно загружает после запуска. Вредонос ищет криптовалюту и криптокошельки на устройстве пользователя, проверяя определённые пути к папкам.
  • SYS01. Сравнительно малоизвестный стилер, но работает он как минимум с 2022 года. Вектор заражения — злоумышленники обманом заставляют пользователей скачивать вредоносные ZIP-архивы, которые замаскированы под различные видеоролики через страницы из популярных социальных сетей. Стилер собирает данные из браузера.

Эксперт глобального центра исследований и анализа угроз «Лаборатории Касперского» (GReAT) Татьяна Шишкова заявила, что стилеры на данный момент выступают в качестве реальной и до сих пор актуальной угрозы, потому что такое вредоносное программное обеспечение крадёт учётные данные и другие конфиденциальные сведения пользователей, что в дальнейшем используется злоумышленниками в иных вредоносных целях. И это в итоге становится причиной, как минимум, больших финансовых потерь.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: