Більше 700 браузерних криптогаманців опинилися під прицілом інфостилера


Новий інфостилер Torg Grabber спрямований на конфіденційну інформацію 850 браузерних розширень. Серед них криптовалютні гаманці, менеджери паролів, додатки для нотаток і двофакторної автентифікації. Початковий доступ до системи здійснюється за допомогою техніки ClickFix: зловмисники перехоплюють буфер обміну і обманом змушують користувача виконати шкідливу команду PowerShell. Torg Grabber також збирає дані з Discord, Telegram, Steam, інструментів VPN, поштових сервісів і десктопних версій криптододатків.

Крім перелічених можливостей, шкідливе ПО здатне:

створювати цифровий відбиток обладнання;
аналізувати встановлене ПО (включаючи 24 антивіруси);
робити скріншоти робочого столу;
красти файли з папок «Робочий стіл» і «Документи»;
виконувати довільний код на зараженому пристрої.
З кінця 2025 року шахраї використовують більш ефективне HTTPS-з’єднання через інфраструктуру Cloudflare. Вони навчили стилер зламувати захист куки-файлів у Chrome, Brave, Edge, Vivaldi і Opera.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити