- Styx Stealer: новые угрозы для криптовалют
- Как работает Styx Stealer
- Меры безопасности для пользователей Windows
Check Point Research недавно обнаружил новый тип вредоносного ПО под названием Styx Stealer, которое представляет серьезную угрозу для пользователей криптовалют.
Styx Stealer: новые угрозы для криптовалют
Данный вредоносный софт впервые появился в апреле и характеризуется как более продвинутый по сравнению с предыдущим Phemedrone Stealer. Эти улучшенные функции делают его особенно опасным для тех, кто связан с цифровыми валютами.
Как работает Styx Stealer
По данным исследования, Styx Stealer работает, перехватывая криптовалютные транзакции. Когда пользователь пытается отправить криптовалюту, вредоносное ПО заменяет адрес кошелька получателя на адрес хакера. В результате деньги попадают не по назначению, что представляет серьезный риск для всех, кто участвует в операциях с криптовалютами.
Меры безопасности для пользователей Windows
Styx Stealer изначально был доступен для аренды на сайте styxcrypter.com, где аренда стоила $75 в месяц или $350 за лицензию на все время. Оплата принималась в различных криптовалютах, включая Bitcoin и Litecoin. Однако с 16 августа этот сайт больше не предлагает Styx Stealer, что может указывать на то, что разработчик перешел к другим проектам. Malware был обнаружен благодаря случайной утечке данных от разработчика во время тестирования, что помогло специалистам по кибербезопасности понять, как работает вредоносное ПО. В первые два месяца разработчик заработал около $9,500 в криптовалюте от своих клиентов. К счастью для пользователей Windows, те, у кого операционные системы обновлены, защищены от Styx Stealer благодаря патчу, выпущенному в прошлом году для устранения уязвимостей в Microsoft Windows Defender, на которых основывается атака.
Новая угроза в виде вредоносного ПО Styx Stealer подчеркивает необходимость постоянного обновления программного обеспечения и следования мерам кибербезопасности, особенно для тех, кто активно использует криптовалюты.
Комментарии