Admin
Администратор
Эксперты Elastic Security Labs выявили четыре ранее неизвестных модуля, связанных с вредоносной программой REVSTEALER. Эти модули остаются в системе после удаления основного вредоноса и выполняют различные вредоносные функции. Один из них, LockAppHost, отключает Windows Update и Microsoft Defender, чтобы запустить криптовалютный майнер с правами администратора. Программы ProManager, WinUpdate, SoftManager и LockAppHost внедряются в профиль пользователя и сохраняют своё присутствие в системе. REVSTEALER активно распространяется с февраля 2026 года через взломанные YouTube-каналы и поддельные версии популярного ПО. Вредоносная программа крадёт пароли браузеров, криптокошельки, игровые аккаунты и другие конфиденциальные данные. Для защиты эксперты рекомендуют избегать загрузки неофициального ПО и регулярно проверять систему на наличие подозрительных процессов.