Windows の「大規模なマルウェア感染」がカスペルスキーによって発見されました。実際、研究者らは、SteelFox と呼ばれる悪意のあるソフトウェアがインターネット ユーザーの銀行取引の詳細を取得するためにあらゆる手段を講じていたことを指摘しています。このウイルスは、ターゲットのコンピューター上で暗号通貨のマイニングも行います…
カスペルスキーの研究者は、Windows コンピュータを攻撃する新たなマルウェアの痕跡を発見しました。洗礼を受ける スティールフォックス、ウイルスは2023年2月から活動していますが、ここ数カ月でペースが加速しています。これ 「新しい犯罪ウェアのセット」 乱用 「Windows サービスとドライバー」。
Kaspersky の調査によると、SteelFox はフォーラムの投稿やフォーラムの投稿を通じて拡散されます。 トレントファイル AutoCAD などのクラックされたソフトウェアへのアクセスを約束するものです。インターネット ユーザーは、圧縮ファイルを自分のコンピュータにダウンロードします。解凍すると、ファイルによってマルウェアがインストールされます。
実際、ファイルの実行プロセスは、解凍段階までは正当であるように見えます。その時点で悪意のある機能が挿入され、その結果ウイルスが侵入することになるとカスペルスキーのレポートは報告しています。
「正当な機能の前に、悪意のあるコードをターゲットユーザーのシステムにドロップする悪意のある機能が挿入されます。」
こちらもお読みください: Windows でデータ盗難が進行中 – 悪意のある広告の波が PC を席巻
秘密の暗号通貨マイニング
SteelFox は次のように説明されています ドロッパーウイルス、フランス語でドロッパー。つまり、マルウェアは後で他のウイルスをインストールするようにプログラムされています。これは、個人データの盗難を含むあらゆる悪用への入り口となります。
Kaspersky が発見したように、SteelFox は、いくつかのセキュリティ脆弱性に対して脆弱なドライバーである WinRing0.sys ファイルを実行するようにプログラムされています。脆弱性を悪用してシステムレベルの権限昇格を実現します。ウイルスは最終的に、マシンのすべてのリソースに無制限にアクセスできるようになります。
その過程で、マルウェアはこれを利用して、 知らないうちに暗号通貨をマイニングする コンピューターの計算能力に頼ることによって。この場合、サイバー犯罪者は XMRig を使用して、追跡不可能と考えられている暗号通貨 Monero を生成します。このオープンソース ソフトウェアは、ハッカーを富ませながら PC のパフォーマンスを低下させます。 XMRig の修正バージョンがマシンにインストールされるのは、SteelFox を通じてです。数か月前、XMRig は Microsoft Office の海賊版のコード内ですでに発見されていました。
13 の対象 Web ブラウザ
「SteelFox は特定の組織や個人をターゲットにするものではありません。その代わりに、大規模に動作し、後で処理できるあらゆるデータを抽出します。」とカスペルスキーは説明する。
SteelFox をベースにしたキャンペーンは、「大規模な感染症」 現時点では、SteelFox の被害者は、ブラジル、中国、ロシア、メキシコ、アラブ首長国連邦、エジプト、アルジェリア、ベトナム、インド、スリランカなど、ヨーロッパ以外の国に居住しています。
🔴 01netからのニュースを見逃さないように、フォローしてください Google ニュース など ワッツアップ。
ソース :
カスペルスキー
#SteelFox #マルウェアはクレジット #カードを盗むためにあらゆる手段を講じます