Новая версия трояна Quant “научилась” атаковать криптокошельки

AmneziaWG
H

hiller1234

Original poster
Обнаруженная исследователями Forcepoint Security новая версия трояна Quant способна атаковать криптовалютные кошельки.

Как отмечают исследователи Forcepoint Security, Quant продается на русскоязычных хакерских форумах пользователем под псевдонимами MrRaiX и DamRaiX. Он представляет собой программу-загрузчик с функциями геотаргетинга, а также загрузки и выполнения файлов .exe и .dll. В прошлом году Quant использовался злоумышленниками для распространения вредоносного ПО Locky Zepto и Pony.

Свежая версия Quant обладает рядом новых функций. В частности, в трояне появился набор вредоносных файлов, загружаемых на зараженное устройство по умолчанию. Первый из них, bs.dll.c, позволяет похищать криптовалюту. Второй (sql.dll.c) представляет собой библиотеку SQLite, необходимую для работы третьего файла zs.dll.c, позволяющего завладеть учетными данными жертвы.

Bs.dll.c (известный также как MBS) представляет собой библиотеку, позволяющую сканировать директорию Application Data для выявления криптовалютных кошельков. Обнаруженные данные программа отправляет на C&C-сервер злоумышленника. Троян атакует только офлайн-кошельки, которые, в частности, поддерживают криптовалюты биткоин (среди них MultiBit и Electrum), а также Terracoin (TRC), Peercoin (PPC) и Primecoin (XPM).

Так называемый Z*Stealer (zs.dll.c) способен похищать учетные данные приложений и операционной системы. После завершения сканирования украденные учетные данные передаются на C&C-сервер с помощью HTTP POST-запроса. Z*Stealer может использоваться для хищения учетных данных в сетях Wi-Fi, браузере Chrome, почтовых клиентах Thunderbird и Outlook Express.

Новая версия Quant содержит функцию спящего режима, позволяющую избежать ее обнаружения антивирусами. Также по словам исследователей, описанные выше вредоносные модули можно купить по отдельности.

Ранее ForkLog сообщал о новой версии банковского

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, который несет в себе угрозу для пользователей популярного криптовалютного кошелька Coinbase.
 
Название темы
Автор Заголовок Раздел Ответы Дата
S Новая версия банкера Svpeng обзавелась функциональностью кейлоггера Новости в сети 0
Emilio_Gaviriya Статья Новая Эра приватности в мессенджерах: Отслеживание и защита. Анонимность и приватность 0
Support81 Новая функция в блокчейне Ethereum Create2 стала причиной кражи $60 млн Новости в сети 0
Denik Интересно Новая тактика Nobelium делает кибератаки практически незаметными Новости в сети 0
D Продам ⚡KILLNET - Новая технология убийства сети Все что не подошло по разделу 1
H Новая P2P биржа раздает свои токены Shiftal Coin (SFL) Корзина 0
C CASINO SCAM | 80% | Новая Команда Предоставляю работу. Ищу специалиста. 0
DOMINUS Новая уязвимость TikTok позволяет собирать личные данные пользователей Новости в сети 1
Denik Интересно Новая разработка военных США позволит распознавать лица в темноте Новости в сети 4
S Новая раздача токенов 25 OGN ( 5,8 $ уже торгуется ) Способы заработка 3
L Заработок без вложений. Новая схема Корзина 5
T Новая уязвимость в VirtualBox, позволяющая выполнить код на стороне хост-системы Полезные статьи 0
G От 1000 ₽ до 10.000 ₽ в день | Новая партнерка Способы заработка 1
Admin Новая анонимная сеть Riffle Анонимность и приватность 0
okeyproxy Ожидает оплаты OkeyProxy - Бесплатная пробная версия уже доступна! Раздача dedic/ssh/proxy 6
zladey1986 Jarvee Cracked / Nulled новая версия, full комбайн для разных соц сетей! Без ограничений! Продажа софта 0
Denik Интересно DUMP форума legalizer.info[полная версия]_слив Другое 1
A Программа, бот для склика Google Ads (проверенная версия списания средств) Продажа софта 0
A Программа, бот для склика Google Ads (проверенная версия списания средств) Продажа софта 1
A Программа, бот для склика Google Ads (проверенная версия списания средств) Продажа софта 9
JohnWoo Парсер 2GIS 6.0.1.5 (Полностью актуальная версия) Продажа софта 0
T Free версия Windscribe Корзина 0
Т Откат вк, нужна старая версия Вопросы и интересы 16
M Dumpper 90.06 Portable [En] Взлом Wi Fi / New версия Софт для работы с текстом/Другой софт 12
T NLBrute 1.2 x64 & 1.2 x64 VPN Edition- крякнутая версия Бруты/Парсеры/Чекеры 15
Glods SortDict [Актуальная версия - 1.0] by vankoo. Софт для работы с текстом/Другой софт 0
Glods ReplaceR [Актуальная версия - 1.0] by vankoo. Софт для работы с текстом/Другой софт 0
Glods Domain Mail Sort [Актуальная версия - 1.0] by vankoo. Софт для работы с текстом/Другой софт 0
Glods ArhivaR [Актуальная версия - 1.2] by vankoo. Софт для работы с текстом/Другой софт 1
Glods NormaBase [Актуальная версия - 1.2] by vankoo. Софт для работы с текстом/Другой софт 0
U Gater Proxy 8.9 Premium Крякнутая версия Proxy/Прокси 0
L Интересно C# - Пишем Watchdog (Модуль защиты вашего трояна) .NET 2
1 Создаем трояна для Андроид Spam/DDOS/Malware 2
VAVAN Нужен чел для распространения трояна Предоставляю работу. Ищу специалиста. 0
S Хакер из Ангарска осужден на 8 месяцев за создание трояна Новости в сети 0
VAVAN Распространение вашего трояна Другое 5

Название темы