21 июня 2023 РБК
Разработчик программы Mystic Stealer, доступной по подписке за $150 в месяц, запретил ее использование в странах СНГ и прописал такое ограничение в коде
В Сети получило распространение атакующее десятки криптоприложений программное обеспечение (ПО) для взлома других программ под названием Mystic Stealer. Оно стоит $150 в месяц и нацелено на взлом 21 криптовалютного приложения, 40 браузеров, более 50 криптовалютных расширений для браузеров и многих других сервисов и плагинов.
Отчеты о Mystic Stealer, опубликованные почти одновременно компаниями, занимающимися кибербезопасностью InQuest, Zscaler и Cyfirma, предупреждают о распространении новой вредоносной программы и ее эффективности.
Программа быстро набирает популярность в сообществе киберпреступников и все чаще используется в атаках, предупредили эксперты.
Mystic Stealer вышла в версии 1.0 в апреле, но к концу мая уже обновилась до версии 1.2. Продавец рекламировал новое ПО на различных хакерских форумах, предлагая его по подписке в размере $150 в месяц или $390 в квартал. У проекта есть также телеграм-канал, где обсуждаются новости разработки, функции ПО и другие темы.
При первом запуске Mystic собирает информацию об операционной системе и отправляет данные на сервер злоумышленника. Затем уже выполняет его конкретные задания по поиску данных, сохраненных в браузерах (файлы cookie) и приложениях.
Полный список сервисов, которые взламывает программа, приводится в отчете Zscaler и InQuest. Они включают браузеры Chrome, Edge, Firefox и Opera, а также браузерные криптокошельки TronLink, BinanceChain, Coinbase Wallet, MetaMask и многие другие.
В отчете Cyfirma говорится, что «ветераны» отрасли проверили эффективность вредоносной программы и подтвердили, что программа стала мощным средством для кражи информации.
Эксперты отмечают также, что разработчик Mystic запретил использование программы в странах СНГ и добавил в ее код исключение для этих регионов.
http://top.rbc.ru/ (C)
Не является индивидуальной инвестиционной рекомендацией | При копировании ссылка обязательна | Нашли ошибку - выделить и нажать Ctrl+Enter | Отправить жалобу
В Сети получило распространение атакующее десятки криптоприложений программное обеспечение (ПО) для взлома других программ под названием Mystic Stealer. Оно стоит $150 в месяц и нацелено на взлом 21 криптовалютного приложения, 40 браузеров, более 50 криптовалютных расширений для браузеров и многих других сервисов и плагинов.
Отчеты о Mystic Stealer, опубликованные почти одновременно компаниями, занимающимися кибербезопасностью InQuest, Zscaler и Cyfirma, предупреждают о распространении новой вредоносной программы и ее эффективности.
Программа быстро набирает популярность в сообществе киберпреступников и все чаще используется в атаках, предупредили эксперты.
Mystic Stealer вышла в версии 1.0 в апреле, но к концу мая уже обновилась до версии 1.2. Продавец рекламировал новое ПО на различных хакерских форумах, предлагая его по подписке в размере $150 в месяц или $390 в квартал. У проекта есть также телеграм-канал, где обсуждаются новости разработки, функции ПО и другие темы.
При первом запуске Mystic собирает информацию об операционной системе и отправляет данные на сервер злоумышленника. Затем уже выполняет его конкретные задания по поиску данных, сохраненных в браузерах (файлы cookie) и приложениях.
Полный список сервисов, которые взламывает программа, приводится в отчете Zscaler и InQuest. Они включают браузеры Chrome, Edge, Firefox и Opera, а также браузерные криптокошельки TronLink, BinanceChain, Coinbase Wallet, MetaMask и многие другие.
В отчете Cyfirma говорится, что «ветераны» отрасли проверили эффективность вредоносной программы и подтвердили, что программа стала мощным средством для кражи информации.
Эксперты отмечают также, что разработчик Mystic запретил использование программы в странах СНГ и добавил в ее код исключение для этих регионов.
http://top.rbc.ru/ (C)
Не является индивидуальной инвестиционной рекомендацией | При копировании ссылка обязательна | Нашли ошибку - выделить и нажать Ctrl+Enter | Отправить жалобу