STEELFOX МАЙНИТ КРИПТОВАЛЮТУ ЗА СЧЕТ РОССИЙСКИХ ПОЛЬЗОВАТЕЛЕЙ

SteelFox майнит криптовалюту за счет российских пользователей
Дата публикации: 06.11.2024

Троянец SteelFox грабит данные российских пользователей и использует их устройства для майнинга криптовалюты. Об этом сообщает «Лаборатория Касперского».

Эксперты Kaspersky GReAT обнаружили новый троянец и назвали его SteelFox. В нём реализована функциональность майнера и стилера: зловред использует мощности заражённых компьютеров, чтобы майнить криптовалюту, а также грабит конфиденциальные данные пользователей и отправляет их нападающим. 

За август - октябрь 2024 года решения «Лаборатории Касперского» зафиксировали более 11 тысяч атак зловреда в различных странах мира. От всех атакованных троянцем SteelFox пользователей 20% находились в Бразилии, 8% - в Китае и ещё 8% - в России. На сегодняшний день эта киберугроза остаётся актуальной.

SteelFox распространяется маскируясь под неофициального ПО, которое используется для бесплатной активации популярных программ. Речь идёт, в частности, о ложных активаторах для AutoCAD (систем автоматизированного проектирования и черчения), Foxit PDF Editor (приложения для редактирования PDF-документов) и продуктов JetBrains (инструментов для разработки на популярных языках программирования). Пользователи могут столкнуться со SteelFox на живых форумах, торрент-трекерах, GitHub.

Злоумышленники используют модифицированную версию XMRig - майнера с открытым исходным кодом. В обнаруженной кампании он представляет собой один из компонентов троянца SteelFox. Атакующие используют мощности заражённых устройств, чтобы майнить криптовалюту, - вероятнее всего, Monero.

Другой компонент SteelFox - это программа-стилер, которая может собирать большой объём информации на компьютере жертвы и отправлять её нападающим. Речь идёт, в частности, о данных из браузеров: истории посещённых сайтов, данных учётных записей и банковских карт, а также сведениях об установленном ПО, антивирусных решениях. К такому же троянец способен передавать пароли от Wi-Fi-сетей, информацию о системе и часовом поясе. Это далеко не полный перечень сведений, которые грабит зловред. В последующем полученную информацию преступники могут, например, продавать на теневых площадках.

«Злоумышленники пытаются получить максимальную пользу от своих действий. Например, знамениты зловреды, которые комбинировали внутри себя функциональность майнера и шифровальщика: нападающие зарабатывали на работе майнера, пока ожидали выкупа за расшифровку данных. SteelFox - наглядный пример того, как преступники могут попытаться монетизировать как вычислительные мощности устройства, так и его содержимое», - объясняет руководитель Kaspersky GReAT в России Дмитрий Галов.

Фото: Freepik

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Атомный ледокол доставил оборудование «Триколор» в самый северный поселок России
«Триколор» при поддержке госкорпорации «Росатом» реализовал гуманитарную акцию для обитателей самого северного населенного пункта страны - поселка Диксон Красноярского края. На борту атомного ледокола «Урал» в поселок было доставлено спутниковое оборудование, телевизоры и саундбары «Триколор» для безвозмездной предачи в социальные учреждения.
Дата публикации: 23.01.2026
Т2 предотвратила два миллиарда спам-звонков в 2025 году
T2 предотвратила более двух миллиардов нежелательных звонков. Это эквивалентно 380 годам времени, которые клиенты могли бы истратить на разговоры с роботами и рекламными агентами. В финале 2025 года Т2 завершила распространение бесплатного голосового ассистента на все номера оператора. По конечным итогам года Т2 уберегла своих абонентов от 12 млрд секунд нежелательного телефонного взаимодействия.
Дата публикации: 23.01.2026
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2026
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585