Jump to content

Recommended Posts

Posted

proizvoditel_printerov_procolored_zapodozren_v_rasprostranenii_virusov_dlya_krazhi_kriptovalyut.png

 

Китайский производитель принтеров Procolored предоставлял пользователям официальные утилиты, зараженные программой-бэкдором, используемой для кражи криптовалюты. Вредоносная программа была интегрирована в установочные драйверы и сервисные утилиты, размещенные на официальном сайте.

Факт наличия вирусов подтвердили эксперты по безопасности компании G DATA. Вредоносное ПО было обнаружено случайно, при подготовке обзора новейшего принтера Procolored UV на ютуб-канале Serial Hobbyism. Антивирусное программное обеспечение предупредило о вирусе, распространяющемся через USB, а также о заражении вирусом Floxif, прикрепляющемся к исполняемым файлам Portable Executable. Действие Floxif может распространяться на сетевые папки, съемные диски или резервные системы хранения данных. Дальнейшее антивирусное сканирование выявило совпадения сигнатур вирусов Win32.Backdoor.XRedRAT.A и MSIL.Trojan-Stealer.CoinStealer.H.

 

MSIL.Trojan-Stealer.CoinStealer.H используется для кражи данных на базе .NET, которое либо крадет криптовалютные кошельки, либо подменяет адреса криптотранзакций. Вирус сканирует буфер обмена, ищет контент, похожий на адрес транзакции с биткоинами, и заменяет его адресом злоумышленника, так что все криптовалютные транзакции должны незаметно для пользователя перенаправляться на адреса, контролируемые злоумышленником.  

 

Первоначально компания Procolored отвергла обвинения, назвав предупреждение антивируса ложным срабатыванием. Однако впоследствии в Procolored заявили, что вредоносное ПО могло попасть в загружаемые сервисные файлы из-за компрометации цепочек поставок, когда вредоносные файлы были введены в систему через зараженные USB-устройства перед загрузкой на сервер.

 

 

Подробнее: https://bits.media/proizvoditelya-printerov-procolored-zapodozrili-v-rassylke-virusov-kriptovorov/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Китайские власти оштрафовали производителя майнингового оборудования Bitmain на $3,7 млн

      Китайское издание сообщает, что местные власти оштрафовали одного из крупнейших производителей майнингового оборудования Bitmain на 25 млн юаней ($3,7 млн) в связи с неуплатой налогов. Штраф был наложен на Bitmain Technologies пекинским управлением Государственной налоговой администрации. Производитель оборудования не оплатил налог на доходы физических лиц ― то есть доходы, полученные сотрудниками фирмы. При этом налоговое ведомство уведомило компанию о нарушениях еще в августе 2022 года. О

      in Новости криптовалют

    • Доходы производителя ASIC-майнеров Canaan рухнули на 82%

      Китайский производитель ASIC-майнеров Canaan подал отчет о финансовых результатах в Комиссию по ценным бумагам и биржам США (SEC), из которого следует, что доходы компании за последний квартал года рухнули на 82%. В отчете сообщается, что выручка компании за октябрь-декабрь составила $56,8 млн, а убыток за этот же квартал достиг $63,6 млн. Для сравнения, годом ранее компания отчиталась за четвертый квартал 2021 года о чистой прибыли в размере $182 млн.   Компания в том числе самостоят

      in Новости криптовалют

    • Gryphon Digital Mining объявила о поглощении производителя каннабиса Akerna

      Gryphon Digital и Akerna объединяют капиталы для продвижения углеродно-нейтрального бизнеса майнинговой компании по добыче биткоинов. При этом Gryphon приобретет статус публично торгуемой компании. Как стало известно из совместного заявления участников проекта, публичная компания по производству каннабиса Akerna (KERN), в рамках процедуры слияния, продаст свой бизнес по производству программного обеспечения компаниям-конкурентам MJ Platform и Leaf Data Systems.    В роли покупателя вы

      in Новости криптовалют

    • Хакеры потребовали от китайского производителя электромобилей NIO выкуп в биткоинах

      База данных о покупателях китайского производителя электромобилей попала в руки неизвестных, которые требуют от компании $2,25 млн отступных в криптовалюте за неразглашение конфиденциальной информации. NIO подтвердил инцидент с шантажом со стороны хакеров и сообщил, что злоумышленники требуют выкуп в биткоинах. В компании говорят, что злоумышленникам удалось заполучить доступ к данным вплоть до августа 2021 года, о чем персонал «глубоко сожалеет и делает все возможное, чтобы поддержать свои

      in Новости криптовалют

    • Хакерская группа Clop атаковала производителя ароматов Symrise

      Крупнейший в мире производитель ароматов Symrise попал под атаку хакеров-вымогателей. Компании пришлось отключить компьютерные системы, чтобы остановить заражение. Ароматизаторы Symrise используются по всему миру. Такие компании, как Nestle, Coca-Cola и Unilever используют продукцию Symrise. Выручка компании за 2019 год составила 3.4 млрд евро, а количество работников Symrise превышает 10 000. Хакеры смогли похитить 500 ГБ информации с серверов компании, а также зашифровать около 1 000 ус

      in Новости криптовалют

×
×
  • Create New...