September 25, 2023

Новий троян маскується під ігровий лаунчер

Новий троян маскується під ігровий лаунчер

Нещодавно дослідниками з Trend Micro виявили новий вид шкідливого ПО, яке може маскуватися під популярний ігровий лаунчер.

Розробники LokiBot продовжують розвивати свійпродукт. Раніше дослідники повідомляли, що вірус, який краде паролі від облікових записів та іншу конфіденційну інформацію, може заражати пристрої за допомогою сервісу Windows Installer, а також через ISO-файли.

14 лютого співробітники Trend Micro повідомили проновому вигляді шкідливого ПО, яке видає себе за програму установки популярного лаунчер Epic Games. Підроблений інсталятор був створений за допомогою системи NSIS (Nullsoft Scriptable Install System). Після запуску шкідливе ПО завантажує на комп'ютер жертви файл з вихідним кодом C # і виконуваний файл формату .NET.

Новий троян маскується під ігровий лаунчер

LokiBot уникає виявлення за допомогою коду C #,що дозволяє обходити механізми захисту, які націлені виключно на бінарні файли. Виконання коду вірусу дозволяє шахраям отримувати різну інформацію з пристрою жертви.

Нагадаємо, що недавно фахівці з кібербезпеки попереджали про шкідливої ​​версії браузера Tor, який краде біткойни (BTC) в даркнета з 2017 року.

за матеріалами blog.trendmicro.com