Обновленную версию программы обнаружили специалисты центра исследования киберугроз Solar 4RAYS. Вирус традиционно маскируется под игровые читы, пиратский софт или модификации заблокированных в России сервисов. После проникновения на устройство он крадет данные аккаунтов Steam, Telegram и содержимое криптокошельков, а также может загружать сторонние майнеры или блокировщики.
Прежде для нейтрализации стилеров эксперты вычисляли IP-адрес управляющего сервера и закрывали к нему доступ. Теперь хакеры используют смарт-контракты в сети TON, где постоянно обновляют адрес сервера. Поскольку блокчейн невозможно заблокировать целиком, вирус беспрепятственно получает актуальные инструкции. По словам аналитика Solar 4RAYS Василия Штыркова, использование TON API позволяет вредоносному коду мимикрировать под обычные запросы, что существенно затрудняет работу систем мониторинга и делает инфраструктуру преступников практически неубиваемой.

Комментарии (0)
Пока нет комментариев. Будьте первым!