Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 05-03-2025, 11:53 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Вредонос крадет данные пользователей Zoom.

Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили множество поддельных сайтов Zoom, созданных для распространения вредоносного ПО. Сайты копируют интерфейс оригинала и маскируют вредоносное ПО под легитимное приложение.
Проанализировав вредоносное ПО, специалисты выяснили, что это Vidar Stealer – вредонос, связанный с инфостилером Arkei.
Vidar нацелен на:
  • Банковские данные;

  • Сохраненные пароли;

  • IP-адреса;

  • История браузера;

  • Учетные данные для входа в систему;

  • Криптокошельки.

А вот список поддельных сайтов Zoom, которых следует избегать:
  • zoom-download[.]host

  • zoom-download[.]space

  • zoom-download[.]fun

  • zoomus[.]host

  • zoomus[.]tech

  • zoomus[.]website

Цепочка заражения выглядит так:
Фейковые сайты перенаправляют пользователей на GitHub (https[:]//github[.]com/sgrfbnfhgrhthr/csdvmghfmgfd/raw/main/Zoom.zip) и предлагают загрузить вредонос. После распаковки на устройстве жертвы появляются два файла:
  • ZOOMIN~1.EXE – “чистый” файл, устанавливающий Zoom;

  • Decoder.exe – .NET файл, который внедряется в MSBuild.exe и крадет информацию с машины. После внедрения вредонос получает IP-адреса, связанные с DLL-библиотеками и данные конфигурации.

А для того, чтобы не оставить за собой следов и/или избежать обнаружения, вредонос две команды:
  • "C:\Windows\System32\cmd.exe" /c taskkill /im MSBuild.exe /f & timeout /t 6 & del /f /q

  • "C:\Windows\Microsoft.NET\Framework\v4.0.30319\MSB uild.exe" & del C:\PrograData\*.dll & exit

Эксперты рекомендуют пользователям оставаться внимательными, смотреть на ссылки и не загружать файлы из неизвестных источников.
 

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 08:07 PM.