Новый вредонос PS1Bot распространяется через рекламу и бьёт по криптокошелькам

Новый вредонос PS1Bot распространяется через рекламу и бьёт по криптокошелькам

Эксперты Cisco Talos сообщили о масштабной кибератаке с применением модулярного вредоноса PS1Bot, который распространяется через вредоносную рекламу (malvertising) и SEO-подмену ссылок. Основная цель — кража конфиденциальных данных и криптовалютных активов.

PS1Bot написан на PowerShell и C#, что позволяет ему работать полностью в памяти, избегая записи модулей на диск и минимизируя следы на заражённой системе. Такой подход усложняет обнаружение и анализ, а также даёт возможность быстро подключать новые функциональные блоки. Среди доступных модулей — кейлоггер, сборщик информации о системе, инструмент для снятия скриншотов, кража данных криптокошельков и браузеров, а также механизм сохранения постоянного доступа.

Первый этап заражения начинается с ZIP-архива, загруженного по поддельной рекламе или из результатов поиска. Внутри архива — вредоносный JavaScript, который загружает дополнительные скрипты с удалённых серверов. Дальнейшие команды передаются с C2-сервера и исполняются на лету, обеспечивая атакующему полный контроль.

Специалисты связывают PS1Bot с предыдущими кампаниями группировок Asylum Ambuscade и TA866, а также с вредоносом Skitnet (Bossnet), который применялся в атаках с элементами шифровальщиков.

По данным исследователей, особую опасность представляет встроенный модуль кражи криптоданных: он ищет файлы с паролями и seed-фразами, сканирует установленные кошельки и браузерные расширения, а затем передаёт информацию злоумышленникам.

Эксперты рекомендуют пользователям быть особенно осторожными при загрузке программ из рекламы или подозрительных источников, а также блокировать выполнение скриптов из непроверенных ZIP-архивов.

похожие материалы

Стрелочка
Стрелочка
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.