Отчет Check Point: новый вирус Styx Stealer угрожает пользователям Windows

17.08.2024

Тревожный отчет от Check Point Research, опубликованный сегодня и впервые подробно описанный здесь на Forbes, предупреждает о мощной новой атаке от известного злоумышленника. Нацеленный на пользователей Windows, этот «вредоносный» новый вредоносный софт крадет все, что может найти, включая файлы cookie браузера, учетные данные безопасности и мгновенные сообщения. Основной вредоносный софт уже был замечен ранее, но эта последняя версия была улучшена для более эффективного опустошения криптокошельков.

Обзор угрозы

Вредоносный софт является адаптацией Phemedrone Stealer, который попал в заголовки новостей в начале этого года. Эксплуатируя уязвимость в Microsoft Windows Defender, программное обеспечение выполняет скрипты на ПК без каких-либо предупреждений безопасности.

Microsoft исправила уязвимость CVE-2023-36025 в прошлом году, и пользователи могут защитить себя, убедившись, что их операционная система обновлена. Однако с сотнями миллионов пользователей Windows 10, которые столкнутся с прекращением поддержки в октябре 2025 года, многие из которых не могут обновиться до Windows 11 или приобрести новое устройство, потенциал для эксплуатации значительно возрастает.

Check Point идентифицирует этот новый вариант вредоносного софта, названный Styx Stealer, как связанный с одним из злоумышленников Agent Tesla, известным как Fucosreal. Agent Tesla — это Windows Remote Access Trojan (RAT), обычно предлагаемый как Malware-As-A-Service (MaaS). После компрометации ПК он открывает дверь для установки более опасного программного обеспечения, часто приводя к атакам с использованием вымогательского ПО.

Доступность и функциональность

Styx Stealer доступен для аренды за 0 в месяц, с пожизненной лицензией по цене 0. Check Point отметил, что «веб-сайт, продающий Styx Stealer, все еще активен, и любой может его приобрести». Создатель Styx Stealer остается активным на Telegram, отвечая на запросы и, по сообщениям, работая над вторым продуктом, Styx Crypter, предназначенным для обхода антивирусной защиты. Таким образом, Styx Stealer продолжает представлять значительную угрозу для пользователей по всему миру.

Хотя Styx Stealer использует уязвимость Windows для заражения систем, он также использует другие слабые места безопасности, включая кражу файлов cookie сеансов, что позволяет злоумышленнику воспроизводить безопасные входы на свои собственные машины. Google Chrome является основной целью таких краж из-за своей обширной пользовательской базы. В ответ Google внедряет меры по привязке файлов cookie сеансов к конкретным идентификаторам устройств, эффективно устраняя уязвимость. Кроме того, Google шифрует и связывает данные файлов cookie с конкретными приложениями, снижая риск несанкционированного доступа через вредоносные логины.

Однако угроза не ограничивается Chrome. Check Point указывает, что Styx Stealer нацелен на все браузеры на базе Chromium, включая Edge, Opera и Yandex, а также на альтернативы на базе Gecko, такие как Firefox, Tor Browser и SeaMonkey.

Инновационные методы кражи криптовалюты

Новые элементы, введенные в этот вредоносный софт, улучшают его возможности по краже криптовалюты. Check Point объясняет: «кража криптовалюты через крипто-клиппинг — это новая функция, отсутствующая в Phemedrone Stealer, которая работает автономно без сервера команд и управления во время установки вредоносного софта на машину жертвы». Это позволяет Styx Stealer тихо выводить криптовалюту в фоновом режиме.

Styx Stealer непрерывно отслеживает буфер обмена с настраиваемыми интервалами (по умолчанию каждые две миллисекунды). Если он обнаруживает изменение, он запускает функцию крипто-клиппера, которая крадет криптовалюту во время транзакций путем замены оригинального адреса кошелька на адрес злоумышленника. Крипто-клиппер оснащен девятью шаблонами регулярных выражений для адресов различных блокчейнов, включая BTC, ETH и XMR.

В стремлении к скрытности вредоносный софт применяет дополнительные средства защиты для обеспечения своей работы. Если крипто-клиппер активирован, Styx Stealer реализует методы антиотладки и анализа.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
4863432
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
806792
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
415645
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
293277
скачали

Новости и обзоры для Desktop Windows

Обновление MacOS Tahoe включает улучшения для геймеров

Apple представила MacOS 26 Tahoe с новыми функциями: окно-управление, приложение 'Игры', переводы в реальном времени и настроек иконок. Эти возможности напоминают функции Windows.

Читать далее

Chernobylite предлагает значительные скидки на Steam

Chernobylite, ведущая постапокалиптическая видеоигра, предлагает значительную скидку на Steam. Не упустите возможность погрузиться в мир, где приключения и радиация идут рука об руку, всего за $5.99 USD до 10 июня.

Читать далее

Norse предлагает уникальное сочетание тактик и градостроительства

Norse: Oath of Blood объединяет тактические элементы и градостроительство, предлагая игрокам захватывающий опыт. Игроки управляют норвежским воином Гуннаром с целью отомстить за смерть отца, развивая поселение и формируя альянсы. Запуск игры планируется на 2025 год.

Читать далее

Railborn приглашает в мир необычных приключений

Railborn, новая игра в жанре survival на движущемся поезде, обещает уникальный опыт open-world exploration и стартует в раннем доступе.

Читать далее

Баротравма готовит новое расширение для кооперативной игры

Баротравма расширяется с новым DLC, в котором появятся новые фракции и возможности управления подводными базами. Это укрепит позиции игры как уникального кооператива в мире глубоководных приключений.

Читать далее

Отсутствие Marvel's Blade вызвало беспокойство об Arkane

Фанаты обеспокоены отсутствием Marvel's Blade на Xbox Games Showcase и будущим Arkane под управлением Microsoft.

Читать далее

Mindseye предлагает 45 часов контента при запуске

Новая видеоигра Mindseye, созданная под руководством Лесли Бензиса, предлагает 45 часов контента на старте с элементами ввода пользователя.

Читать далее

Xbox Ally: Новый уровень портативного гейминга в 2025 году

Xbox Ally от Microsoft и ASUS обещает революцию в мире портативного гейминга, с поддержкой Windows 11 и доступом к крупнейшим игровым площадкам.

Читать далее

Новая игра Rogue Point улучшит опыт кооперативного геймплея

Rogue Point от Crowbar Collective предлагает тактический FPS опыт без PvP. Участники формируют команды до четырех игроков для выполнения миссий с акцентом на тактику и кооп.

Читать далее

Blind Descent: Новая игра о выживании в тайном мире Марса

Blind Descent — это новая игра о выживании для до четырёх игроков, которые исследуют таинственную экосистему Марса в поисках пропавшей команды.

Читать далее