• О нас
  • Реклама
  • Правила
  • Контакты
Воскресенье, 18 мая, 2025
 Версия слабовидящим
Optimism.kz - Истории успеха
  • Политика
  • Экономика
  • Аналитика
  • Таза Қазақстан
  • Здоровье
  • Общество
    • Спорт
    • Культура
    • Закон и порядок
    • ESG
    • Прочее
  • Регионы
    • Астaна
    • Алматы
    • Шымкент
    • Акмолинская область
    • Алматинская область
    • Актюбинская область
    • Атырауская область
    • ВКО
    • ЗКО
    • Жамбылская область
    • Карагандинская область
    • Костанайская область
    • Кызылординская область
    • Мангистауская область
    • Павлодарская область
    • Туркестанская область
    • СКО
  • Спецпроекты
    • Истории успеха
    • Актуально о страховании
    • Добро
    • Технологии и Инновации
  • Политика
  • Экономика
  • Аналитика
  • Таза Қазақстан
  • Здоровье
  • Общество
    • Спорт
    • Культура
    • Закон и порядок
    • ESG
    • Прочее
  • Регионы
    • Астaна
    • Алматы
    • Шымкент
    • Акмолинская область
    • Алматинская область
    • Актюбинская область
    • Атырауская область
    • ВКО
    • ЗКО
    • Жамбылская область
    • Карагандинская область
    • Костанайская область
    • Кызылординская область
    • Мангистауская область
    • Павлодарская область
    • Туркестанская область
    • СКО
  • Спецпроекты
    • Истории успеха
    • Актуально о страховании
    • Добро
    • Технологии и Инновации
Нет результатов
Посмотреть все результаты
Optimism.kz - Истории успеха
Freedom Broker
Главная Технологии и Инновации

StripedFly: майнер-червь со сложным кодом и возможностями для шпионажа

by Optimism.kz
27.10.2023, 13:57
in Технологии и Инновации, ★
Фото: Лаборатория Касперского

Фото: Лаборатория Касперского

Эксперты из «Лаборатории Касперского» продолжают разгадывать загадки киберугроз, и недавно они обнаружили нечто удивительное и опасное – майнер-червь, получивший название StripedFly. Под видом обычного криптомайнера, этот вредонос скрывал в себе сложный код и множество возможностей для шпионажа. На первый взгляд, StripedFly мог показаться простым, но его истинная сущность оказалась намного более многогранной.

Загадка StripedFly

История StripedFly началась в 2017 году, когда вредонос начал атаковать пользователей по всему миру. Поначалу многие исследователи ошибочно считали его обычным криптомайнером, однако, более глубокий анализ показал, что это нечто гораздо более сложное. Эксперты из GReAT обнаружили два новых инцидента, связанных с StripedFly, в 2022 году. Эти инциденты использовали системный процесс wininit.exe в Windows для своих злонамеренных целей.

Что делает StripedFly таким особенным? Оказалось, что он обладает многофункциональным фреймворком с множеством плагинов, что делает его универсальным инструментом для киберпреступников. Его функциональность включает в себя не только майнинг криптовалюты, но и возможности для шпионажа, а также программу-вымогатель. Это означает, что атакеры могут использовать StripedFly для различных целей, от финансовой выгоды до сбора ценных данных.

Зловредное использование криптовалюты Monero

Одной из ключевых особенностей StripedFly является его способность добывать криптовалюту Monero. На пике своей стоимости 9 января 2018 года Monero достигала $542,33 за монету, что делало его добычу выгодной. Сравнивая это с 2017 годом, когда Monero стоила около $10, видно, насколько выгодной могла быть эта операция. Даже в 2023 году, Monero остается ценной криптовалютой, с уровнем в $150.

Множество возможностей для шпионажа

Однако, StripedFly не ограничивается только добычей криптовалюты. Он также имеет возможность собирать учётные данные и информацию о своих жертвах. Это включает в себя логины и пароли, а также личные данные, такие как имя, адрес, номер телефона, место работы и должность. Кроме того, StripedFly может незаметно делать снимки экрана устройства жертвы, получать полный контроль над системой и даже записывать голосовые данные с микрофона.

Использование уязвимости EternalBlue

Важно отметить, что источником первичного заражения компьютера StripedFly является уязвимость EternalBlue, которая была обнаружена ещё в 2017 году. Майкрософт выпустила исправление MS17-010, но угроза остается актуальной, так как не все пользователи обновляют свои системы вовремя.

Сходство с вредоносным ПО Equation

В ходе технического анализа, эксперты «Лаборатории Касперского» обнаружили сходство StripedFly с вредоносным ПО Equation. Технические индикаторы, стиль программирования и методы, используемые в StripedFly, напоминают то, что было использовано во вредоносном ПО StraitBizzare (SBZ). Эти сходства говорят о высокой степени профессионализма и сложности этой киберугрозы.

Заключение

StripedFly представляет собой серьезную угрозу для пользователей по всему миру. Сложность его структуры и множество функций делают его трудно обнаруживаемым. Для защиты от подобных целевых атак, эксперты «Лаборатории Касперского» рекомендуют регулярно обновлять операционную систему и программное обеспечение, быть осторожными с подозрительными сообщениями и электронными письмами, а также использовать специализированные инструменты для обнаружения и реагирования на подобные инциденты. Совместные усилия и постоянное обучение – важные факторы в борьбе с современными киберугрозами.

Tags: EquationEternalBlueGReATMoneroStraitBizzareStripedFlyбезопасностьвредоносная атаказащитакибербезопасностькриптомайнерЛаборатория Касперскогомайнер-червьпрограммное обеспечениеуязвимостьшпионаж
ShareShareSendShareTweet

В Астане вновь стартовал проект «Жаттығу»

Спартакиада-2025: 2000 параспортсменов, 17 дисциплин, 5 городов

ЭПИДЕМИОЛОГИЧЕСКАЯ СИТУАЦИЯ ПО COVID-19 В РК СТАБИЛЬНАЯ

Участки проспекта Тауелсиздик будут перекрывать на ремонт в Астане

Гимнаст Дияс Тойшыбек стал победителем этапа Кубка вызова в Словении

Поздравления по случаю дня рождения Главы государства Касым-Жомарта Токаева

Рекомендуем

Участки проспекта Тауелсиздик будут перекрывать на ремонт в Астане

17.05.2025, 18:51

Гимнаст Дияс Тойшыбек стал победителем этапа Кубка вызова в Словении

17.05.2025, 18:29

Поздравления по случаю дня рождения Главы государства Касым-Жомарта Токаева

17.05.2025, 18:13

Год рабочих профессий: в столичной спартакиаде принимают участие 300 работников предприятий города

17.05.2025, 18:04
Загрузить еще
Казахская музыка онлайн Казахская музыка онлайн Казахская музыка онлайн
Новости Казахстана 2020 Оптимизм

Публикуем последние новости из мира бизнеса и экономики, события в политической жизни, экономические прогнозы, собственную аналитику, рейтинги и обзоры. Слоган: «Живи с оптимизмом».

Мы там, где удобно:

Категории портала

  • Здоровье
  • Истории Успеха
  • Культура
  • Мнение
  • Таза Қазақстан
  • Общество
  • Спорт
  • Экономика
  • Политика
  • Прочее
  • Важное

Самая последняя новость

В Астане вновь стартовал проект «Жаттығу»

17.05.2025, 22:38
Яндекс.Метрика

  • О нас
  • Реклама
  • Правила
  • Контакты

© 2024 Optimism.kz - мониторинг, последние новости Казахстана .

1xbet.kz Акция!!
  • Главная
  • Здоровье
  • Политика
  • Экономика
  • Аналитика
  • Истории успеха
  • Таза Қазақстан
  • Общество
  • Культура
  • Спорт
  • Актуально о страховании
  • ESG
  • Добро
  • Регионы >>
    • Астана
    • Алматы
    • Шымкент
    • Акмолинская область
    • Алматинская область
    • Актюбинская область
    • ВКО
    • ЗКО
    • Жамбылская область
    • Карагандинская область
    • Костанайская область
    • Кызылординская область
    • Мангистауская область
    • Павлодарская область
    • Туркестанская область
    • СКО

© 2024 Optimism.kz - мониторинг, последние новости Казахстана .