USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

Обнаружен троян, подменяющий адреса Bitcoin-кошельков в буфере обмена

Bankir.ru | 23 января 2018 г. 16:00 | 170 просмотров

Эксперты MalwareHunterTeam обнаружили новый троян Evrial, похищающий с зараженных ПК не только файлы cookie и учетные данные, но также и содержимое буфера обмена Windows.

Эксперт сообщают что, Evrial продается на русскоязычных даркнет-ресурсах всего за 1500 рублей. За эту сумму покупатель получает широкий набор инструментов для осуществления противоправной деятельности. Пути распространения трояна пока не известны.

Троян отслеживает появление в буфере адресов криптовалютных кошельков или URL предложения обмена Steam, а затем заменяет адрес кошелька или URL на адрес или ссылку, принадлежащие злоумышленникам, сообщает Hi-Tech Mail.Ru . Evrial загружает найденную информацию на удаленный сервер, а в ответ получает новую последовательность, которую нужно подставить в буфер пользователя.

Троян похищает данные о криптовалютных кошельках, сохраненные на устройстве пароли (например, из браузеров Chrome, Yandex, Orbitum, Opera, Amigo, Torch и Comodo), документацию, а также делает снимки активных окон жертвы.

Ваш комментарий