Вредоносная программа StrelaStealer с русскими корнями, угрожает пользователям почтовых клиентов microsoft и mozilla

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Согласно аналитикам компании DCSO CyTec в сети появился новый вредоносная программа крадущая персональные данные с заражённых компьютеров. Согласно последним отчётам, нападению подверглись почтовые клиенты microsoft outlook и mozilla. А согласно социальным опросам, этими клиентами пользуются более 35% иностранных пользователей.

Вирус получил название StrelaStealer и распространяется почтовым вложением в виде файла ISO, при этом размер содержимого всегда меняется. Пользователи отмечают, что в некоторых ISO файлах содержится дополнительный файл msinfo32.exe, который после запуска подгружает дополнительные файлы вируса с перехватом Dll.

Некоторым пользователям достался более извращённый образ ISO запятая в котором содержались файлы LNK ("Factura.lnk") и HTML ("x.html"). последний из которых представляет собой файл "полиглот" способны открываться в некоторых программах одновременно запуская DLL библиотеку. А уже после запуска через rundll32.exe подгружалось тело вредоносной программы.

После запуска на выполнение вируса он подгружает базу данных паролей размещённых в корневом каталоге почтового клиента, а после поиска последних переносит их на свой сервер для дальнейшей расшифровки и анализа. Даже при использовании стандартного шифрования, это не поможет избежать взлома системы потому как вредонос может использовать функцию дешифровки WindowsCryptUnprotectData. Причём, дешифровка может производиться как на сервере мошенников, так и на зараженном компьютере и всё зависит от скорости работы конечного устройства. Возможности обнаруженного вируса безграничны и в большей части он справляется с многими системами защиты и сложными паролями. 

Отмечается, что вредонос целенаправленно поражает компьютеры определённых компаний или людей, действуя выборочно и избегая ненужной информации.

В данный момент, вирус активизировался в испанском до меня и уже заражено более полумиллиарда персональных компьютеров и серверов.

Источник: https://www.cnews.ru

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как Huawei показала, что может быть альтернативой Samsung и Apple: смартфону Huawei P9 — десять лет

В наши дни между крупными китайскими компаниями и «выжившими» A-брендами (Apple и Samsung) уже давно нет чёткой грани, однако десять лет назад ситуация воспринималась по-другому. Рынок делился на...

Большой поту: птица, которая видит с закрытыми глазами

В густых тропиках Центральной и Южной Америки обитает птица большой поту (исполинский козодой). Эту пернатую часто называют «птицей-пнём» за её невероятную способность сливаться с природной средой....

Есть ли срок годности у поваренной соли и как её хранить

Мы привыкли видеть даты производства и сроки годности буквально на всём: от пакета молока, который скиснет через неделю, до рыбных консервов, способных, казалось бы, пережить ядерную зиму....

Обзор моющего пылесоса Redkey W11: Компактный помощник для комплексной уборки без лишних хлопот

Современные квартиры нуждаются не просто в сухой чистке полов, но и в регулярном влажном уходе. Традиционная швабра с ведром — устаревшее решение, которое лишь размазывает грязь,...

✦ ИИ  Рыба-луна: что происходит с 300 миллионами икринок и как выживают единицы

Цифра в сотни миллионов икринок сначала звучит как перебор. Кажется, будто природа просто перестраховывается, как будто «на всякий случай». Но если чуть притормозить и посмотреть внимательнее,...

Предложен новый алгоритм поиска жизни в космосе, не опирающийся на биосигнатуры: жизнь выдает статистика

Поиск внеземной жизни десятилетиями строится на попытке обнаружить биосигнатуры — специфические химические маркеры в атмосферах далеких планет. Мы ищем кислород, метан или фосфин,...