«Лаборатория Касперского» обнаружила новый троян, который крадёт данные и скрытно майнит криптовалюту
Специалисты «Лаборатории Касперского» обнаружили новый троян, который не только крадёт данные пользователей, но и майнит криптовалюту на заражённых компьютерах. В компании его назвали SteelFox. С августа по конец октября 2024 года специалисты «Лаборатории» зафиксировали более 11 тыс. атак, совершённых хакерами в разных странах с помощью этого софта. Больше всего таких атак (20%) пришлось на Бразилию, по 8% — на Китай и на Россию, пишут «Ведомости».
SteelFox распространяется под видом неофициального программного обеспечения (ПО), которое используется для бесплатной активации популярных программ, говорит представитель «Лаборатории Касперского». «Пользователь думает, что скачивает программу, которая позволит ему активировать лицензию для какой‑либо легитимной программы, но на самом деле он устанавливает себе на устройство SteelFox», — поясняет руководитель Kaspersky GReAT в России Дмитрий Галов.
В частности, речь идёт о фальшивых активаторах для AutoCAD (система автоматизированного проектирования и черчения), Foxit PDF Editor (приложение для редактирования PDF‑документов) и продуктов JetBrains (инструменты для разработки на популярных языках программирования). Троян распространяется на форумах, торрент‑трекерах, на GitHub, пояснил представитель компании.
Один из компонентов SteelFox — это майнер с открытым исходным кодом, говорит Галов. Атакующие используют мощности зараженных устройств, чтобы майнить криптовалюту, вероятнее всего Monero, добавляет он. Второй компонент SteelFox — это программа‑стилер, которая может собирать истории посещенных сайтов, данные учётных записей и банковских карт, а также сведения об установленном ПО, антивирусных решениях и отправлять эту информацию атакующим. Также троян способен передавать
Читать на habr.com