Malware Lunex Stealer использует драйвер AMD для отключения систем безопасности и кражи данных браузера
Недавние исследования компании Ontinue выявили, что вредоносное ПО Lunex Stealer, распространяемое через скомпрометированные украинские веб-сайты с использованием проверок Cloudflare в стиле ClickFix, является частью более широкой платформы 'вредоносное ПО как услуга' (MaaS). Эти данные подчеркивают нарастающую угрозу кибербезопасности, особенно для пользователей, говорящих на украинском языке.
Атака, как описывает Ontinue, представляет собой четырехступенчатую цепочку, начинающуюся с поддельной CAPTCHA-страницы. Эта страница нацелена на жертв, заставляя их взаимодействовать с ней, что в конечном итоге приводит к загрузке вредоносного программного обеспечения. Основная цель Lunex Stealer — кража учетных данных браузеров, что может привести к утечке личной информации пользователей.
Особенностью Lunex Stealer является использование драйвера AMD, который отключает функции мониторинга безопасности на зараженных устройствах. Это делает систему более уязвимой для дальнейших атак и затрудняет выявление вредоносной активности. Вредоносное ПО также использует различные методы маскировки, чтобы избежать обнаружения антивирусами и другими средствами защиты.
Эксперты отмечают, что такая форма атаки может быть особенно опасной для организаций и частных лиц, которые активно используют веб-сервисы для работы и общения. Учитывая, что многие пользователи могут не подозревать о наличии вредоносного ПО, важно повышать уровень осведомленности о таких угрозах.
Ontinue призывает пользователей быть особенно внимательными при взаимодействии с подозрительными сайтами и не вводить свои учетные данные на незнакомых ресурсах. Кроме того, рекомендуется использовать надежные антивирусные решения и регулярно обновлять программное обеспечение для защиты от подобных атак.
Таким образом, Lunex Stealer представляет собой серьезную угрозу для кибербезопасности, и осведомленность о таких атаках может помочь снизить риск их успешного осуществления.