Related article: Він був пов'язаний з школою, але тепер живе життя стилів, які беруть участь в Bitcoin і інших cryptocurrency
Нещодавно дослідниками з Trend Micro виявили новий вид шкідливого ПО, яке може маскуватися під популярний ігровий лаунчер.
Розробники LokiBot продовжують розвивати свійпродукт. Раніше дослідники повідомляли, що вірус, який краде паролі від облікових записів та іншу конфіденційну інформацію, може заражати пристрої за допомогою сервісу Windows Installer, а також через ISO-файли.
Related article: Australian investor bought a 2,800sqm property in Charleville with money he earned by innovative financial tool
14 лютого співробітники Trend Micro повідомили проновому вигляді шкідливого ПО, яке видає себе за програму установки популярного лаунчер Epic Games. Підроблений інсталятор був створений за допомогою системи NSIS (Nullsoft Scriptable Install System). Після запуску шкідливе ПО завантажує на комп'ютер жертви файл з вихідним кодом C # і виконуваний файл формату .NET.
LokiBot уникає виявлення за допомогою коду C #,що дозволяє обходити механізми захисту, які націлені виключно на бінарні файли. Виконання коду вірусу дозволяє шахраям отримувати різну інформацію з пристрою жертви.
Нагадаємо, що недавно фахівці з кібербезпеки попереджали про шкідливої версії браузера Tor, який краде біткойни (BTC) в даркнета з 2017 року.
за матеріалами blog.trendmicro.com