• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Криптокошельки снова под прицелом: новый RAT прячется под видом обычного софта

mrpink

.
.
.
.
19.08.16
4,288
666 ₽
98
Хакеры начали использовать популярную технику социальных атак ClickFix для распространения нового вредоносного ПО — ранее неизвестного трояна удаленного доступа (RAT) под названием ChainScript.

Об этом сообщили исследователи компании Blackpoint APG.

Криптокошельки снова под прицелом: новый RAT прячется под видом обычного софта

Злоумышленники маскируют установочные файлы под легитимный софт, включая Spotify, Zoom Workplace и Microsoft Teams. Жертва, попавшись на уловку ClickFix, запускает вредоносный MSI-инсталлятор. Он разворачивает среду Node.js и запускает скрипты PowerShell и VBScript, которые загружают основной модуль ChainScript в системные папки пользователя и настраивают автозапуск.

ChainScript обладаeт широким функционалом: предоставляет доступ к интерактивной командной строке и PowerShell, позволяет управлять файлами, делать скриншоты, искать криптовалютные кошельки (как десктопные приложения, так и расширения браузеров) и исполнять произвольный JavaScript-код.

Главной особенностью трояна стал инновационный способ управления инфраструктурой. Вредонос использует смарт-контракт в блокчейн-сети Polygon для поиска активного WebSocket-сервера управления. Подход в стиле EtherHiding позволяет хакерам менять управляющие серверы без изменения самого вредоносного кода, что сильно усложняет блокировку атак и обнаружение по традиционным индикаторам компрометации.
 
Назад
Сверху