UFOLABSNEWS Вредоносное ПО Lunex Stealer использует драйвер AMD для кражи данных.

Admin

Администратор

1790447290532

​


Новое исследование компании Ontinue выявило активность вредоносного ПО Lunex Stealer, которое распространяется через скомпрометированные украинские сайты. Злоумышленники используют поддельные страницы CAPTCHA для заражения устройств пользователей. Вредоносная программа способна извлекать данные из семи браузеров на базе Chromium, включая пароли и сессионные куки. Lunex Stealer также крадёт информацию из криптовалютных кошельков и устанавливает постоянный доступ к файловой системе жертвы через PowerShell. Особенностью этой атаки является использование уязвимого драйвера AMD Radeon Software для отключения средств защиты на компьютере жертвы. Этот метод позволяет злоумышленникам обойти контроль учётных записей пользователей (UAC) и скрыть свою активность. Lunex Stealer поддерживает связь с командным сервером для передачи украденных данных и использует расширенные функции для управления браузером жертвы. Анализ командных серверов указывает на возможное происхождение разработчиков из России.
 
Похожие темы
Admin UFOLABSNEWS Иранские хакеры используют вредоносное ПО CHOSEN BRICK для слежки за диссидентами и журналистами. Новости в сети 0
Admin UFOLABSNEWS BambooToken: вредоносное ПО, использующее протокол MQTT для скрытности. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют вредоносное ПО CHOSEN BRICK для слежки за целями. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют вредоносное ПО, управляемое через Telegram, для слежки за диссидентами и журналистами. Новости в сети 0
Admin UFOLABSNEWS Вредоносное ПО BraZetsu превращает скомпрометированные системы в товар на криминальном рынке. Новости в сети 0
Admin Интересно На GitHub обнаружено почти 300 поддельных репозиториев, распространяющих вредоносное ПО. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры разработали вредоносное ПО LONGLEASH для расширения сети ORB. Новости в сети 0
Admin UFOLABSNEWS Появилось вредоносное ПО с искусственным интеллектом для атак вымогателей. Новости в сети 0
Admin Интересно Вредоносное ПО для кражи учетных данных обнаружено в популярном инструменте Codex. Новости в сети 0
Admin Интересно Вредоносное ПО обнаружено в пакетах Laravel-Lang после атаки на Git. Новости в сети 0
Admin Интересно Вредоносное ПО Showboat атакует телекоммуникационные компании на Ближнем Востоке. Новости в сети 0
Admin Интересно Официальный сайт JDownloader распространял вредоносное ПО для пользователей Windows и Linux. Новости в сети 0
Admin Интересно Исследователи обнаружили вредоносное ПО ZionSiphon, нацеленное на израильские системы водоснабжения и опреснения. Новости в сети 0
Admin Интересно Вредоносное ПО GlassWorm использует блокчейн Solana для кражи данных. Новости в сети 0
Admin Интересно Вредоносное ПО, созданное нейросетью, упрощает жизнь киберпреступников. Новости в сети 0
Admin Интересно Хакеры взламывают сайты на WordPress и распространяют вредоносное ПО через поддельные CAPTCHA. Новости в сети 0
Admin Интересно Кто владеет вашим расширением для Chrome? Исследователи предупреждают о превращении проектов в вредоносное ПО. Новости в сети 0
Admin Интересно Хакеры используют вредоносное ПО BlackSanta для обхода систем защиты. Новости в сети 0
Support81 Вредоносное ПО Lumma для кражи информации возвращается после вмешательства правоохранительных органов Новости в сети 0
У Интересно Пишем вредоносное ПО с помощью ChatGPT. Формат mp4. English-speaking. Полезные статьи 2
Support81 Вот это поворот: Microsoft Defender стал помечать Tor Browser как вредоносное ПО Новости в сети 2
D Троянское вредоносное ПО. Шифрует файлы с расширением .ncov Свободное общение 0
Admin UFOLABSNEWS Вредоносное расширение для Twitch утечкало токены OAuth почти 31 тысячи пользователей. Новости в сети 0
Admin UFOLABSNEWS Вредоносное расширение в Chrome Web Store выдавало себя за Perplexity AI и перехватывало поисковые запросы. Новости в сети 0
Admin UFOLABSNEWS Вредоносное расширение для Chrome перехватывало поисковые запросы и ввод в адресной строке. Новости в сети 0
Admin Интересно GitHub подтвердил взлом внутренних репозиториев через вредоносное расширение VS Code. Новости в сети 0
Admin Интересно Вредоносное обновление PyTorch Lightning угрожает безопасности цепочки поставок ИИ. Новости в сети 0
Admin Интересно Вредоносное обновление плагина Smart Slider 3 Pro распространялось через скомпрометированные серверы Nextend. Новости в сети 0
Support81 Вредоносное расширение VSCode в Cursor IDE привело к краже криптовалюты на сумму 500 тысяч долларов Новости в сети 0
Admin UFOLABSNEWS Новая версия вредоносного ПО PamStealer для macOS использует многослойное шифрование и устойчивость. Новости в сети 0
Admin UFOLABSNEWS ChatGPT на смартфоне теперь может выполнять сложные задачи по голосовой команде. Новости в сети 0
Admin UFOLABSNEWS Новая версия вредоносного ПО MacSync использует календари iCloud для доставки вредоносных модулей. Новости в сети 0
Admin UFOLABSNEWS Беспилотная подлодка впервые выпустила тяжёлую торпеду по приказу ИИ. Новости в сети 0
Admin UFOLABSNEWS Один сервер атаковал WordPress, Zyxel и государственные системы по всему миру. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники использовали поддельный LastPass на GitHub для распространения вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Союз союзом, а разведка по расписанию. Российская дипломатическая переписка стала кормом для китайского ИИ. Новости в сети 0
Admin UFOLABSNEWS Cisco предупреждает о новой уязвимости нулевого дня в ISE с оценкой 10.0 по шкале CVSS. Новости в сети 0
Admin UFOLABSNEWS Испанское агентство по защите данных получило первое сообщение о взломе с использованием ИИ. Новости в сети 0
Admin UFOLABSNEWS Google Docs превратили в полноценный установщик вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS ChatGPT создал фиктивных свидетелей по уголовному делу, и адвокат этого не заметил. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимость приложения Tencent для распространения вредоносного ПО GrayRabbit. Новости в сети 0
Admin UFOLABSNEWS Полиция получит доступ к автоматическому поиску по всей цифровой жизни человека. Новости в сети 0
Admin UFOLABSNEWS Конгресс США предлагает отключить хакеров по найму от американских облаков и софта. Новости в сети 0
devqp Статья Полное руководство по FTID: версии V1-V10 Фишинг, мошенничество, СИ 0
devqp Статья Практическое руководство по взлому криптокошельков через брутфорс хешей с Hashcat Уязвимости и взлом 0
mr.huk Поиск услуг Очистим негатив по спец.заказу | Профессионально. Грамотно. Используем только лучшие инструменты | Удаление аккаунтов Ищу работу. Предлагаю свои услуги. 19
Admin UFOLABSNEWS Шпионское ПО Pegasus использовалось против участников протестов в Сербии. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют Node.js для распространения вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Шпионское ПО Pegasus заразило iPhone участника студенческого движения в Сербии. Новости в сети 0
Admin UFOLABSNEWS Ноль совпадений по хешу. Сервер собирает новый троян под каждый клик. Новости в сети 0

Название темы