Устройства Windows уязвимы для вирусов, которые крадут учетные данные

Marat_1162

Стаж на ФС с 2014 г
ЖУРНАЛИСТ
Private Club
Старожил
Migalki Club
Меценат
Регистрация
25/3/16
Сообщения
4.625
Репутация
8.866
Реакции
22.633
RUB
0
Сделок через гаранта
4
Депозит
3 500 рублей
Кибер-злоумышленники создали различные необычные типы вирусов, которые теперь используются для атак на владельцев криптовалюты.

Вредоносная программа под названием Anubis нацелена на устройства Windows для кражи учетных данных и финансовой информации владельцев биткоинов (BTC) и криптовалюты. Вирус использует разветвленный код вредоносного ПО Loki для компрометации, входа в систему и кражи идентификаторов криптоактивов, закрытых ключей и других учетных данных.

Microsoft предупреждает пользователей о вредоносном ПО для криптовалюты


Согласно отчету Microsoft Security Intelligence, вирус поступил в продажу в июне этого года. Microsoft предупредила пользователей Windows об этой смертельной вредоносной программе, чтобы предотвратить поражение их операционных систем (ОС) этим новым вирусом. Вредоносное ПО может быть обнаружено (как PWS: MSIL / Anubis.G! MTB) с помощью программы защиты от вредоносных программ, называемой ATP в Защитнике Windows.

Несмотря на то, что его название (Анубис) кажется знакомым, этот вирус отличается от банковского вируса Android. Согласно исследованию, проведенному кибер-экспертами Microsoft, вирус загружается с определенных веб-сайтов, устанавливается, а затем используется для копирования информации и отправки ее на сервер C2 с помощью команды HTTP POST.

Однако на данный момент о вирусе Windows Anubis выпущено мало подробной информации. Бот Loki распространялся через электронные письма социальной инженерии, которые содержали файлы «.iso» в виде вложений.

Способы предотвращения таких вирусов

Многие люди стали жертвами взломов и понесли огромные убытки. Немногое было сделано, чтобы остановить эти киберпреступления. Эксперты по безопасности регулярно предупреждают и рекомендуют пользователям криптовалюты воздерживаться от открытия любых вложений, файлов, приложений (приложений) или электронных писем из неизвестных, незнакомых или подозрительных источников.

Пользователи также должны использовать антивирусные приложения на своих устройствах, регулярно сканировать свои системы, включать блокировщик нежелательных приложений, присутствующий в некоторых браузерах, и всегда использовать обновленные приложения и ОС, чтобы защитить себя от майнеров цифровой валюты и незаконного программного обеспечения (программ), которые могут поставить под угрозу производительность систем или устройств.

Когда пользователи входят в свои конфиденциальные учетные записи, включая учетные записи кошельков с криптоактивами, банковские приложения, приложения для цифровых платежей, они также должны использовать безопасные браузеры, чтобы не дать вредоносным программам делать снимки экрана или копировать нажатия клавиш. Пользователи также должны убедиться, что они проводят проверку подозрительных файлов, неизвестных приложений, подозрительного сетевого трафика и процессов, выполняющихся в фоновом режиме.

Windows считается самой вредоносной ОС. Недавно он был атакован вирусом Люцифер (впервые был обнаружен в мае 2020 года), и люди (создатели), стоящие за этим вирусом, использовали его для злонамеренного майнинга Monero. Люцифер использует уязвимость ОС Windows для заражения устройства и устанавливает XMRig, чтобы задействовать его в майнинге криптовалюты. Таким образом, пользователи криптовалюты, использующие ОС Windows для совершения транзакций, должны быть предупреждены об этих и других мощных типах вирусов, нацеленных на кражу их средств.
 
Сверху Снизу