В своем свежем отчете, “Лаборатория Касперского” рассматривает новые вредоносные программы, включая ASMCrypt, Lumma и Zanubis. ASMCrypt представляет собой криптор и загрузчик, способный скрыть полезную нагрузку от антивирусных программ. Этот инструмент работает в сети Tor и предоставляет возможности настройки для потенциальных злоумышленников.
Lumma, с другой стороны, является стилером, производным от Arkei, и предназначен для кражи кэшированных файлов и данных из криптокошельков. Этот стилер может действовать как браузерный плагин и совместим с приложением Binance. Он распространяется через поддельные веб-сайты, маскирующиеся под сервисы преобразования файлов.
Наконец, троян Zanubis для Android был выявлен в 2022 году и используется для атак на пользователей банков и криптобирж, в основном в Южной Америке. Этот троян маскируется под легитимное приложение Android и запрашивает доступ к службам специальных возможностей, чтобы получить полный контроль над устройством. “Лаборатория Касперского” отмечает, что Zanubis продолжает активное развитие, с различными версиями, каждая из которых обладает уникальными функциональными возможностями.
Этот отчет предоставляет ценную информацию о новых угрозах в области кибербезопасности и предостерегает об опасности, которую представляют эти вредоносные программы.