В драйверах принтера был найден стилер BTC

Последующее исследование, проведенная фирмой кибербезопасности G, подтвердило наличие двух различных вредоносных штаммов у драйверов: троян с удаленным доступом (Win32.backdoor.xredrat.A) и крипто-стиллер, который изменял данные буфера обмена, чтобы захватить биткойн-транзакции

В драйверах принтера был найден стилер BTC

Было обнаружено, что производитель китайского принтера Procolored, базирующегося в Шэньчжэне, распространял биткоин стиллер в официальном дистрибутиве драйверов

Эта вредоносная программа угнала содержимое буфера обмена пользователями, чтобы заменить адреса криптовалюты кошельками, которые контролируются злоумышленниками, что привело к краже приблизительно 9,3 BTC, стоимостью более 950 000 долларов.

Инфекция была обнаружена, когда YouTuber Cameron Courd, когда тестировал УФ -принтер, столкнулся с антивирусными оповещениями .

Последующее исследование, проведенная фирмой кибербезопасности G, подтвердило наличие двух различных вредоносных штаммов у драйверов: троян с удаленным доступом (Win32.backdoor.xredrat.A) и крипто-стиллер, который изменял данные буфера обмена, чтобы захватить биткойн-транзакции.

Первоначально Procoloed отрицал претензии, приписывая обнаружения антивируса ложным срабатыванию, но позже признал, что вредоносное ПО было распространено с помощью инфицированных USB -дисков, используемых во время загрузки программного обеспечения.

Read More