Ðовий ÑÑзновид ÑкÑдливого кодÑ, Ñо поÑиÑÑÑÑÑÑÑ ÑеÑез USB-накопиÑÑваÑÑ, вмÑÑ Ð¿ÑдмÑнÑÑи адÑеÑи кÑипÑогаманÑÑв пÑÑмо пÑд ÑÐ°Ñ ÐºÐ¾Ð¿ÑÑÐ²Ð°Ð½Ð½Ñ â Ñ Ð¶ÐµÑÑва нÑÑого не помÑÑаÑ. Microsoft Threat Intelligence Ñа команда Microsoft Defender Experts опÑблÑкÑвали деÑалÑний ÑÐµÑ Ð½ÑÑний аналÑз загÑози, Ñка акÑивна ÑонайменÑе з лÑÑого 2026 ÑокÑ.
Читайте также: Творець “Ти — космос” Павло Остріков готує новий фільм “Трагедія”: давньогрецькі боги в
ШкÑдливий код оÑÑимав Ð½Ð°Ð·Ð²Ñ CryptoBandits. ÐнÑивÑÑÑÑ Microsoft Defender визнаÑÐ°Ñ Ð¹Ð¾Ð³Ð¾ Ñк Trojan:Win32/CryptoBandits.A. ÐловмиÑники ÑозповÑÑджÑÑÑÑ Ð¹Ð¾Ð³Ð¾ ÑеÑез заÑÐ°Ð¶ÐµÐ½Ñ USB-ноÑÑÑ: ÑкÑдливий код маÑкÑÑÑÑÑÑ Ð¿Ñд звиÑÐ°Ð¹Ð½Ñ Ð´Ð¾ÐºÑменÑи â Ñайли .doc, .xlsx Ñа .pdf, â Ñ Ð¾Ð²Ð°Ñ Ð¾ÑигÑнали Ñ Ð¿ÑÐ´ÐºÐ»Ð°Ð´Ð°Ñ Ð·Ð°Ð¼ÑÑÑÑ Ð½Ð¸Ñ ÑÑлики .lnk Ñз влаÑним наванÑаженнÑм. ÐоÑиÑÑÑÐ²Ð°Ñ Ð²ÑдкÑÐ¸Ð²Ð°Ñ Ð½ÑбиÑо докÑменÑ, а наÑпÑÐ°Ð²Ð´Ñ Ð·Ð°Ð¿ÑÑÐºÐ°Ñ ÑкÑдливий код.
Що вÑдбÑваÑÑÑÑÑ Ð¿ÑÑÐ»Ñ Ð·Ð°ÑаженнÑ
ÐÑÑÐ»Ñ Ð·Ð°Ð¿ÑÑÐºÑ CryptoBandits ÑозгоÑÑÐ°Ñ Ð½Ð° пÑиÑÑÑÐ¾Ñ Ð´Ð²Ð° компоненÑи: модÑÐ»Ñ ÑозповÑÑдженнÑ, Ñкий авÑомаÑиÑно заÑÐ°Ð¶Ð°Ñ ÐºÐ¾Ð¶ÐµÐ½ новий USB-ноÑÑй, Ñ Ð¼Ð¾Ð´ÑÐ»Ñ ÐºÑадÑжки, Ñо пÑаÑÑÑ Ñ ÑÐ¾Ð½Ñ Ð¿Ð¾ÑÑÑйно. Ðбидва закÑÑплÑÑÑÑÑÑ Ð² ÑиÑÑÐµÐ¼Ñ ÑеÑез Ð·Ð°Ð¿Ð»Ð°Ð½Ð¾Ð²Ð°Ð½Ñ Ð·Ð°Ð²Ð´Ð°Ð½Ð½Ñ Windows Ñ Ð½Ðµ видалÑÑÑÑÑÑ Ð¿ÑÑÐ»Ñ Ð¿ÐµÑезаванÑаженнÑ.
âÐайнебезпеÑнÑÑа ÑÑнкÑÑÑ â пÑдмÑна адÑÐµÑ ÐºÑипÑогаманÑÑв Ñ Ð±ÑÑеÑÑ Ð¾Ð±Ð¼ÑнÑ. ÐÐ¾Ð¶Ð½Ñ 500 мÑлÑÑекÑнд ÑкÑдливий код пеÑевÑÑÑÑ ÑкопÑйований ÑекÑÑ Ñ, ÑкÑо виÑвлÑÑ Ð°Ð´ÑеÑÑ Ð±ÑÑкоÑн-гаманÑÑ, Ethereum, Tron або Monero, непомÑÑно замÑнÑÑ ÑÑ Ð½Ð° адÑеÑÑ Ð·Ð»Ð¾Ð²Ð¼Ð¸Ñника. ÐÑдмÑна вÑдбÑваÑÑÑÑÑ Ñз збеÑеженнÑм пеÑÑÐ¸Ñ Ð°Ð±Ð¾ оÑÑаннÑÑ ÑимволÑв оÑигÑÐ½Ð°Ð»Ñ â Ñоб не впадаÑи Ñ Ð²ÑÑÑ Ð¿Ñи побÑжнÑй пеÑевÑÑÑÑ. ÐаÑалелÑно код ÑканÑÑ Ð±ÑÑÐµÑ Ð½Ð° наÑвнÑÑÑÑ seed-ÑÑаз (12 Ñ 24 Ñлова за ÑÑандаÑÑом BIP39) Ñа пÑиваÑÐ½Ð¸Ñ ÐºÐ»ÑÑÑв Ethereum Ñ Bitcoinâ, â попеÑеджаÑÑÑ Ñ Microsoft.
Читайте также: Sony може відкласти запуск PlayStation 6 до 2028–2029 року
ÐÐ»Ñ Ð·Ð²’ÑÐ·ÐºÑ Ñз командним ÑеÑвеÑом CryptoBandits викоÑиÑÑовÑÑ Ð¼ÐµÑÐµÐ¶Ñ Tor: на заÑажений пÑиÑÑÑÑй ÑозгоÑÑаÑÑÑÑÑ Ð¿Ð¾ÑÑаÑивний Tor-клÑÑнÑ, Ñ Ð²ÐµÑÑ ÑÑаÑÑк Ñде ÑеÑез локалÑний SOCKS5-пÑокÑÑ Ð½Ð° поÑÑÑ 9050 до пÑÐ¸Ñ Ð¾Ð²Ð°Ð½Ð¸Ñ .onion-адÑеÑ. ÐавдÑки ÑÑÐ¾Ð¼Ñ IP-адÑеÑа опеÑаÑоÑа залиÑаÑÑÑÑÑ Ð½ÐµÐ²Ð¸Ð´Ð¸Ð¼Ð¾Ñ Ð´Ð»Ñ Ð°Ð½Ð°Ð»ÑзÑ. ÐÑÑм кÑадÑжки, ÑкÑдливий код ÐºÐ¾Ð¶Ð½Ñ 10 ÑекÑнд ÑобиÑÑ Ð¿’ÑÑÑ ÑкÑинÑоÑÑв екÑана Ñа пеÑÐµÐ´Ð°Ñ ÑÑ Ð½Ð° ÑеÑÐ²ÐµÑ â Ñоб зловмиÑники могли баÑиÑи баланÑи гаманÑÑв жеÑÑви. Ðа ÐºÐ¾Ð¼Ð°Ð½Ð´Ð¾Ñ Ð· ÑеÑвеÑа (Ñип EVAL) код виконÑÑ Ð´Ð¾Ð²ÑлÑÐ½Ñ ÑнÑÑÑÑкÑÑÑ Ð½Ð° пÑиÑÑÑоÑ, ÑакÑиÑно пеÑеÑвоÑÑÑÑиÑÑ Ð½Ð° повноÑÑнний бекдоÑ.
ÐÐ°Ñ Ð¸ÑÑ Ñ ÑекомендаÑÑÑ
Microsoft ÑекомендÑÑ Ð²Ð¸Ð¼ÐºÐ½ÑÑи AutoRun Ð´Ð»Ñ Ð²ÑÑÑ Ð·Ð½ÑÐ¼Ð½Ð¸Ñ Ð½Ð¾ÑÑÑв, заблокÑваÑи запÑÑк .lnk-ÑайлÑв Ñз USB ÑеÑез гÑÑÐ¿Ð¾Ð²Ñ Ð¿Ð¾Ð»ÑÑики Ñа обмежиÑи викоÑиÑÑÐ°Ð½Ð½Ñ ÑиÑÑÐµÐ¼Ð½Ð¸Ñ ÑкÑипÑÐ¾Ð²Ð¸Ñ ÑнÑеÑпÑеÑаÑоÑÑв wscript.exe Ñ cscript.exe Ñам, де вони не поÑÑÑбнÑ. ÐÐ»Ñ Ð²Ð¸ÑÐ²Ð»ÐµÐ½Ð½Ñ Ð·Ð°ÑÐ°Ð¶ÐµÐ½Ð½Ñ Ð²Ð°ÑÑо вÑдÑÑежÑваÑи акÑивнÑÑÑÑ Ð»Ð¾ÐºÐ°Ð»Ñного SOCKS5-пÑокÑÑ Ð½Ð° localhost:9050, неÑÐ¸Ð¿Ð¾Ð²Ñ Ð´Ð¾ÑÑÑÐ½Ñ Ð¿ÑоÑеÑи вÑд wscript/cscript Ñ Ð²Ð¸ÐºÐ¾ÑиÑÑÐ°Ð½Ð½Ñ curl Ñ Ð·Ð²’ÑзÑÑ Ð· PowerShell або cmd.exe.
Ðоловна поÑада Ð´Ð»Ñ Ð²Ð»Ð°ÑникÑв кÑипÑогаманÑÑв лиÑаÑÑÑÑÑ Ð½ÐµÐ·Ð¼ÑнноÑ: завжди вÑÑÑÐ½Ñ Ð·Ð²ÑÑÑÑи адÑеÑÑ Ð¾ÑÑимÑваÑа безпоÑеÑеднÑо пеÑед пÑдÑвеÑдженнÑм ÑÑанзакÑÑÑ â повнÑÑÑÑ, а не лиÑе пеÑÑÑ Ñа оÑÑÐ°Ð½Ð½Ñ Ñимволи.
Читайте также: One UI 9 Beta 3 вже доступна: Samsung терміново “виправляє” Galaxy S26 перед Android 17
ÐжеÑело: Microsoft