Пользователей Chrome для Windows атакует новый троян

02 Декабрь 2019

Над пользователями операционной системы Windows нависла новая угроза. Их атакует новая троянская программа, которая с помощью разных лазеек получает доступ к браузеру Google Chrome и крадет из него сохраненные пароли. Всю украденную информацию троян пересылает в базу данных MongoDB, где она хранится довольно длительное время.

Обнаружить новый вредонос удалось исследователям из MalwareHunterTeam. Специалисты не просто нашли такую опасную находку, но еще и отметили, что вирус для отправки похищенных паролей в удаленную базу использует очень необычный метод.

Троян получил название CStealer. Как удалось выяснить, вредонос атакует именно встроенный менеджер паролей в браузере Google Chrome. Но есть один очень важный нюанс, который отличает этот вирус от аналогичных. Обычно другие аналогичные вирусы объединяют похищенные пароли в один файл, который отправляется на удаленный сервер, но CStealer использует прямое подключение к базе данных MongoDB, в которой хранятся похищенные пароли.

Код вредоносной базы содержит ее имя и пароль, а это значит, что каждый человек, который сможет проанализировать код, получит доступ к похищенным паролям.


Скопируйте этот код и вставьте его в свой сайт или блог (HTML)
Скопируйте этот код и вставьте его на форум (BBcode)
Кликните, если это возможно
Комментариев нет.