Грак Татьяна

Троян njRAT ворует криптовалюту и шифрует файлы пользователей

Троян njRAT ворует криптовалюту и шифрует файлы пользователей
Эксперты из Zscaler заявили о трояне под названием njRAT, способном воровать криптовалюту и шифровать данные пользователей. Вредоносное программное обеспечение на основе .NET Framework действует с 2013 года.
По словам экспертов, троян njRAT позволяет хакерам контролировать компьютер своей «жертвы» и получать удаленный доступ к устройствам. Он использует кастомный TCP и динамический DNS протоколы, необходимые для связи с серверами. Со временем появилась еще одна вариация этого вируса, который ворует криптовалюту и шифрует данные. Также он запоминает абсолютно все нажатия клавиш, чтобы получать сведения о паролях. С помощью ПО киберпреступники могут заблокировать дисплей аппарата.

После проникновения в систему njRAT проверяет компьютер на наличие «песочниц» и виртуальных машин. Позже он собирает информацию об архитектуре, веб-камерах, активных окнах и видеокарте. Все полученные данные пересылаются на удаленный сервер. Вирус изучает процессы, чтобы «ликвидировать» угрозы. Он удаляет из Chrome файлы cookie и открывает Диспетчер задач.

Ранее эксперты нашли вирус, ворующий переписки.

Читайте также: Мошенники заработали более 3 тысяч долларов на сбое работы мессенджера Telegram

Подписывайтесь:

Добавить комментарий