AhnLab Security Intelligence Center (ASEC) обнаружил, что злоумышленники, использующие вредоносное ПО ViperSoftX, продолжают атаковать пользователей, в том числе в Южной Корее. Этот вирус остается активным в зараженной системе, выполняя команды злоумышленников или крадя данные, связанные с криптовалютами.
Описание
ViperSoftX распространяется через поддельные ключи активации и взломанные версии программного обеспечения. После заражения система подвергается постоянному мониторингу: злоумышленники могут загружать дополнительные вредоносные модули, включая Quasar RAT, PureCrypter и PureHVNC, которые дают полный контроль над устройством. Особую опасность представляет функция мониторинга буфера обмена - ViperSoftX ищет криптокошельки и заменяет адреса на свои, что приводит к перехвату транзакций.
Атака начинается с загрузки вредоносного PowerShell-скрипта, который регистрирует задачу в планировщике Windows для постоянной работы. ViperSoftX также собирает данные о браузерах, установленных программах и антивирусах, отправляя их на серверы злоумышленников. В последнее время злоумышленники стали чаще использовать PureCrypter и PureHVNC, что усложняет обнаружение угрозы.
Чтобы избежать заражения, пользователям следует избегать пиратского ПО, обновлять операционную систему и антивирусы, а также проверять адреса кошельков перед транзакциями. ViperSoftX остается серьезной угрозой для криптоинвесторов, и только осторожность и защитные меры помогут избежать потерь.