Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Евгений Валентинович! Неужели ваши антивирусные решения и программы других производителей не детектят указанные в статье https://dzen.ru/a/Y_Wf0lsr6iK3hHnh стиллеры? Или это они просто-напросто нагоняют страху? Пишут, что можно даже попасть в тюрьму, если украдут нужные сессии и напишут что-либо от чужого имени...

Да, и с наступающим!

Изменено пользователем Peter15
  • 1 месяц спустя...
Опубликовано

Добрый день

 

Статья датируется апрелем 2023 года. Автор статьи не привёл подробностей, но такие стилеры действительно есть. Например, это мог быть RedLine. Этот вредонос известен тем, что способен красть, помимо прочего, сессионные куки, а так же тем, что активно использовался в атаках на авторов различных каналов. Мы уже неоднократно рассказывали об этой угрозе (например, https://www.kaspersky.ru/blog/redline-stealer-self-propagates-on-youtube/33995/ , https://securelist.ru/redline-stealer-in-activators-for-business-software/111241/)

 

Еще один вредонос, который тоже на такое способен, и о котором мы тоже недавно писали в контексте атак на блогеров, это Rhadamanthys: https://www.kaspersky.ru/about/press-releases/zloumyshlenniki-voruyut-dannye-rossijskih-blogerov-pod-vidom-predlozhenij-o-sotrudnichestve

 

Оба этих стилера, как и остальные их вредоносные собратья, решениями Лаборатории Касперского успешно детектируются

  • Like (+1) 1
  • Спасибо (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • riia
      Автор riia
      нарвался на  стиллер крадет данные и идет рассылка на другие аккаунты, так же имеет удаленный доступ ко всем гугл аккаунтам, тг дс- через токен
      уже ранее пользовался 3-емя антивирусами ничего не находило
      винду тоже дропал со сбросом всех данных, не помогло 
    • wastezxc
      Автор wastezxc
      после вирус не работают gpedit, regedit и никакие такие файлы
       
      так же интернет стал медленее
       
    • yestryl
      Автор yestryl
      скачал программу с торрента. после этого начали запускаться три процесса "setup", которые пытаются отправить файлы на левый сайт,нагружают компьютер. папка с этим процессом создается по пути Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC.
      CollectionLog-2025.07.13-21.57.zip
    • Tybloko
      Автор Tybloko
      Осенью произошла ситуация, что на компьютер попал стиллер ворующий аккаунты, или куки. Переустановил виндоус, вроде бы всё прошло. Недавно пришло уведомления от нескольких сайтов, с примерно таким содержанием: "Мы обнаружили, что на ваш аккаунт заходил злоумышленник через краденные Cookie. Когда мы это обнаружили, мы заблокировали операции с балансом на вашем аккаунте, чтобы никто не смог получить доступ к вашим средствам.".
      Решил проверить на всякий случай с помощью cureit-а, нашло пару угроз, которые он обезвредил, но осталось "CHROMIUM:PAGE.MALWARE.URL". Лечение не помогает.
      Толи сайты с большим запозданием отправили эту информацию, то ли действительно вирус. Пока-что ничего не было украдено с пк, проблем не было заметно. 
    • Alhena
      Автор Alhena
      Добрый день. Столкнулась с проблемой покупки с глобального сайта. При заполнении данных и переходе к стадии оплаты (до ввода карты), антивирус выдает окно: остановлена загрузка опасного обьекта 
      Обнаружено:
      02.05.2024 11:24:13
      Веб-адрес:
      https://rubyredtoys.com/en/order
      Причина:
      объект заражен
      Приложение:
      HEUR:Trojan-PSW.Script.Generic
       
      Сайт официальный, производителя Руби ред https://rubyredtoys.com/en/. Вряд ли на официальном сайте троян. Можно проверить информацию и посоветовать, что делать и стоит ли покупать там? Многие пользуются, о проблемах такого рода с покупками никто не писал(((
       
×
×
  • Создать...