Admin
Администратор
Компания Point Wild раскрыла детали новой схемы заражения трояном XWorm V7.4, который маскируется под легитимное обновление.
Вредоносная программа использует сложные методы маскировки и многоступенчатую загрузку, чтобы оставаться незамеченной.
Специалисты изучили файл, упакованный через PyInstaller, и обнаружили внутри скомпилированный Python-модуль. После распаковки программа запускает загрузчик, который обходит защитные механизмы и устанавливает троян. XWorm собирает данные о системе, включая информацию о веб-камере, и поддерживает команды для удалённого управления. Возможными путями заражения являются фишинговые вложения, поддельные обновления и вредоносные загрузки.