Microsoft предупреждава крипто инвеститорите, че нов зловреден софтуер, който е насочен към потребители на Windows и краде чувствителни финансови данни, се разпространява в пространството.
В поредица от публикации в Twitter, Microsoft Security Intelligence (MSI) издаде предупреждение, че притежателите на крипто, които използват Windows, са изложени на риск от нов зловреден софтуер, наречен Anubis.
Нов злонамерен софтуер за кражба на информация, който за пръв път видяхме да се продава в подземния свят на киберпрестъпниците през юни, сега се разпространява активно в пространството. Злонамереният софтуер се нарича Anubis и използва код, базиран на зловредния софтуер Loki, за да открадне системна информация, идентификационни данни, данни за кредитни карти, портфейли за криптовалута.
A new info-stealing malware we first saw being sold in the cybercriminal underground in June is now actively distributed in the wild. The malware is called Anubis and uses code forked from Loki malware to steal system info, credentials, credit card details, cryptocurrency wallets pic.twitter.com/2Q58gpSIs0
— Microsoft Security Intelligence (@MsftSecIntel) August 26, 2020
Въпреки че Anubis носи името на банков зловреден софтуер за Android, MSI потвърждава, че е напълно несвързан. Екипът на Microsoft за защита от заплахи също обяснява, че изглежда, че зловредният софтуер има ограничен набор от цели.
„Anubis е внедрен в това, което изглежда лимитирани, първоначални кампании, които досега са използвали само няколко известни URL адреса за изтегляне и C2 сървъри.„
Освен това Anubis изглежда по-малко опасен. Потребителите могат да разчитат на Microsoft Defender, за да спрат зловредния софтуер.
„Microsoft Defender ATP открива новия злонамерен софтуер като PWS: MSIL / Anubis.G! MTB. Ще продължим да наблюдаваме тази заплаха за евентуално разширяване на тези кампании.“
Сложната кибератака, насочена към резервните сметки на централната банка на Бразилия, доведе до кражба на над $140 милиона (800 милиона реала), голяма част от които…
Зловреден проект с отворен код в GitHub, маскиран като бот за търговия със Solana, е компрометирал портфейлите на потребители, според доклад от 2 юли 2025 г. на компанията за киберсигурност SlowMist.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.