ГлавнаяТехнологииХакеры научили вирус Webrat скрываться в блокчейне TON
Технологии

Хакеры научили вирус Webrat скрываться в блокчейне TON

Разработчики стилера Webrat внедрили в программу механизм Blockchain Dead Drop, позволяющий получать адреса управляющих серверов через блокчейн-сеть TON. Эта технология делает вредоносное ПО практически неуязвимым для стандартных методов блокировки, так как обращения к публичной инфраструктуре сети визуально не отличаются от легитимного трафика и не поддаются централизованному отключению.

Хакеры научили вирус Webrat скрываться в блокчейне TON

Обновленную версию программы обнаружили специалисты центра исследования киберугроз Solar 4RAYS. Вирус традиционно маскируется под игровые читы, пиратский софт или модификации заблокированных в России сервисов. После проникновения на устройство он крадет данные аккаунтов Steam, Telegram и содержимое криптокошельков, а также может загружать сторонние майнеры или блокировщики.

Прежде для нейтрализации стилеров эксперты вычисляли IP-адрес управляющего сервера и закрывали к нему доступ. Теперь хакеры используют смарт-контракты в сети TON, где постоянно обновляют адрес сервера. Поскольку блокчейн невозможно заблокировать целиком, вирус беспрепятственно получает актуальные инструкции. По словам аналитика Solar 4RAYS Василия Штыркова, использование TON API позволяет вредоносному коду мимикрировать под обычные запросы, что существенно затрудняет работу систем мониторинга и делает инфраструктуру преступников практически неубиваемой.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!