Разделы

Безопасность Техническая защита Маркет

Пользователи торрент-трекеров под угрозой нового трояна KryptoCibule

ESET обнаружила новый троян KryptoCibule, который нацелен на кражу и добычу криптовалюты. Вредонос обладает широким набором функций: криптомайнинг с использованием зараженной машины, перехват данных из буфера обмена и вывод файлов из целевой системы (эксфильтрация). Например, с помощью KryptoCibule можно подменить данные криптокошелька в буфере обмена, что приведет к отправке средств на счет злоумышленника.

KryptoCibule нацелен преимущественно на жителей Чехии и Словакии, поэтому его название состоит из Krypto и Cibule, что в переводе означает «лук». Такое название связано с тем, что операторы малвари используют луковые службы для осуществления вредоносных действий.

KryptoCibule попадает на устройство жертвы в ZIP-архиве при загрузке торрента с пиратским контентом.

При запуске инсталлятора на компьютере пользователя разворачивается вредоносное ПО. При этом KryptoCibule использует различные способы защиты от обнаружения.

ESET рекомендует придерживаться базовых правил цифровой гигиены и отказаться от использования пиратского контента. Ущерб от него может оказаться значительно выше, чем стоимость подписки на легальные стриминговые сервисы или игр.

Владимир Бахур



37-я международная выставка информационных и коммуникационных технологий Связь-2025 37-я международная выставка информационных и коммуникационных технологий Связь-2025

erid: 2W5zFHRYEHv

Рекламодатель: АКЦИОНЕРНОЕ ОБЩЕСТВО «ЭКСПОЦЕНТР»

ИНН/ОГРН: 7718033809/1027700167153