Admin
Администратор
Новое исследование компании Ontinue выявило активность вредоносного ПО Lunex Stealer, которое распространяется через скомпрометированные украинские сайты. Злоумышленники используют поддельные страницы CAPTCHA для заражения устройств пользователей. Вредоносная программа способна извлекать данные из семи браузеров на базе Chromium, включая пароли и сессионные куки. Lunex Stealer также крадёт информацию из криптовалютных кошельков и устанавливает постоянный доступ к файловой системе жертвы через PowerShell. Особенностью этой атаки является использование уязвимого драйвера AMD Radeon Software для отключения средств защиты на компьютере жертвы. Этот метод позволяет злоумышленникам обойти контроль учётных записей пользователей (UAC) и скрыть свою активность. Lunex Stealer поддерживает связь с командным сервером для передачи украденных данных и использует расширенные функции для управления браузером жертвы. Анализ командных серверов указывает на возможное происхождение разработчиков из России.