Перейти к содержанию

Российских пользователей атакует новый стиллер, крадущий логи криптовалютных кошельков


Рекомендуемые сообщения

Опубликовано

Эксперты «Лаборатории Касперского» рассказали о появившихся новых вредоносных инструментах, один из которых, стиллер Lumma, атакует в том числе и российских пользователей.Его предвестник — стиллер Arkei был впервые замечен в мае 2018 года. Lumma — это новая версия Arkei. Она распространяется через поддельный веб-сайт для преобразования файлов .docx в .pdf. 

Загруженные файлы возвращаются с двойным расширением — .pdf.exe, и при попытке их открытия на компьютер устанавливается зловред.Стиллер умеет красть кэшированные файлы, конфигурационные файлы и логи криптовалютных кошельков. Он может работать как плагин для браузера, а также совместим с приложением Binance. 

В Lumma есть и функции, которых не было в предыдущих версиях стиллера, — возможность получать списки системных процессов, усовершенствованные техники шифрования, а также использование динамических конфигурационных файлов, которые присылает командный сервер.  

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...