Bitdefender: піратські версії Office та Photoshop викрадають дані та криптовалюту користувача

Bitdefender: піратські версії Office і Photoshop крадуть дані користувачів і криптовалюта

Фахівці компанії з інформаційної безпеки Bitdefender попереджають: зламані версії Microsoft Office і Adobe Photoshop крадуть у користувачів, які їх встановили, файли cookie і гаманці з криптовалютою Monero. Кіберзлочинці вже три роки поширюють потужні шкідливі програми через зламані версії популярних програм.

Після виконання зламаних версій жертва також встановлює в системі ncat.exe (законний інструмент для передачі необроблених даних по мережі) і TOR-проксі. Крім іншого, встановлюється пакетний файл chknap.bat який містить послідовність команд.

Разом ці інструменти створюють потужний бекдор, який зв'язується зі своїм C&C сервером через TOR: двійковий ncat використовує порт прослуховування проксі TOR ('--proxy 127.0.0.1:9075') і використовує параметр 'exec', який дозволяє клієнту відправляти всі вхідні дані в додаток, а потім отримувати відповіді через сокет (функціональність зворотної веб-обгортки). Швидше за все, бекдор використовується людиною-оператором інтерактивно, а не відправляє автоматичні запити жертвам. Функціональні можливості бекдора:

Цей список неповний, так як бекдор дає зловмисникам повний контроль над системою, і вони можуть адаптувати дії під свої поточні потреби.


Опубліковано: 13 квітня 2021


Вибрати програмне забезпечення


Напишіть запит на програмне забезпечення нам у Viber
+380503703627


Контакти Ай Ті Про

info@itpro.ua
Телефон: +38 (044) 257-24-44