Специалисты сообщили о вирусе "CryptoBandits", который распространяется через USB-накопители и подменяет адреса криптокошельков в буфере обмена.
Проверка происходит каждые полсекунды, что делает подмену практически незаметной.
Вирус маскируется под документы и файлы на съёмных носителях:
🟠Вместо оригиналов отображаются ярлыки с теми же названиями.
🟠При клике запускается скрытый вредоносный код.
🟠CryptoBandits охотится за 💰BTC, 🪙XMR и 🔴TRX, подставляя адреса, внешне похожие на оригинальные.
Программа также обладает функциями бэкдора:
🟠Делает снимки экрана, собирает файлы, ищет приватные ключи и сид-фразы, выполняет удалённые команды.
🟠Для маскировки использует многослойное шифрование и связь через Tor.
Ранее сообщалось, что 😑Lazarus Group начали использовать новый троян RemotePE для атак на криптопроекты.
Bits.media
