Открит е вирус, наречен Phemedrone Stealer, който краде чувствителни данни, включително пароли и бисквитки за удостоверяване от компрометирани устройства – те се изпращат на оператора на зловредния софтуер, съобщиха експертите по киберсигурност от Trend Micro.
Вирусът търси чувствителна информация, съхранявана в уеб браузъри, портфейли за криптовалути и месинджър клиенти като Telegram, Steam и Discord. Той прави скрийншоти и създава резюмета на данни за хардуера, местоположението и операционната система. Откраднатата информация се предава на контролен сървър.
Phemedrone Stealer използва уязвимост във филтъра Windows Defender SmartScreen – тя се проследява под „CVE-2023-36025“ и има оценка 8,8 от 10. За да се възползва от тази уязвимост, хакерът трябва да създаде URL файл за бърз достъп и да принуди жертвата да го отвори. Microsoft закърпи уязвимостта през ноември 2023 година, но хакерите продължават да се насочват към системи, които не са получили съответната актуализация.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!