Инфостилер Meduza ворует данные браузеров и криптокошельков

Инфостилер Meduza ворует данные браузеров и криптокошельков

Вредоносное ПО Meduza активно продвигается в дакрнете. Инфостилер создан с целью кражи данных пользователей из браузеров и криптокошельков. Его обнаружила команда исследователей Uptycs, которая отметила нацеленность инфостилера на пользователей Windows.

Meduza ворует сведения о деятельности пользователя в браузере, а также извлекает обширный массив данных, который с ней связан. Инфостилер «интересуют» и комбинации логинов и паролей для входа на важные сайты, и тщательно подобранные пользовательские закладки. Уязвимы даже расширения для криптокошельков, менеджеры паролей и расширения двухфакторной аутентификации. Для рядовых пользователей итогом встречи с Meduza будут в основном финансовые потери, а для организаций — еще и крупные утечки значимых данных.

Исследователи отмечают, что на сегодняшний день Meduza не замечена в реальных кибератаках. Однако, учитывая ее возможности, риски не стоит сбрасывать со счетов. Особенностью инфостилера является его природа, подразумевающая постоянное развитие. В нем есть все возможности для добавления новых свойств по мере необходимости. Meduza уже может успешно избегать обнаружения в ряде стран.

Еще одна особенность инфостилера — использование администратором комплексной маркетинговой стратегии для его продвижения. Потенциальным покупателям демонстрируются скриншоты, подтверждающие, что Meduza может избегать обнаружения даже весьма продвинутыми и известными антивирусами. К тому же «умный» инфостилер предпринимает попытку установить связь с сервером хакера еще до того, как извлечет данные жертвы. Если соединение не удалось, Meduza просто прекращает свою работу. На теневых форумах инфостилер предлагается приобрести как услугу.


похожие материалы

Стрелочка
Стрелочка
Мошенники внедряют поддельное VPN-приложение ради оформления микрозаймов от имени жертв
Мошенники внедряют поддельное VPN-приложение ради оформления микрозаймов от имени жертв

МВД предупредило о новой схеме мошенничества: злоумышленники распространяют через мессенджеры ссылки на поддельное VPN-приложение, после установки которого получают доступ к устройству жертвы и подают заявки на микрозаймы от ее имени.

«Газинформсервис» в третий раз провёл масштабную февральскую внутрикорпоративную акцию «Спасибо»
«Газинформсервис» в третий раз провёл масштабную февральскую внутрикорпоративную акцию «Спасибо»

Служба управления персоналом компании «Газинформсервис», одного из крупнейших в России системных интеграторов в области безопасности и разработчиков средств защиты информации, провела акцию «Спасибо».

Госструктурам могут ограничить доступ в иностранные ИИ-системы
Госструктурам могут ограничить доступ в иностранные ИИ-системы

В Ассоциации юристов России разработана концепция федерального закона, регулирующего применение искусственного интеллекта в органах публичной власти и на объектах критической информационной инфраструктуры.