Четыре модуля, связанные с REVSTEALER, отключают обновления Windows и защитник для запуска криптомайнера
Лаборатория Elastic Security зафиксировала четыре ранее не задокументированных программы, связанные с REVSTEALER — новым типом шпионского ПО для Windows, которое ворует информацию. Эти модули остаются на зараженной машине даже после того, как само ПО для кражи данных удаляет себя.
Одним из ключевых действий, выполняемых одним из этих модулей, является отключение обновлений Windows и Microsoft Defender. Это создает уязвимость системы, позволяя злоумышленникам запускать криптовалютный майнер без вмешательства со стороны системы безопасности.
Среди выявленных программ исследователи назвали ProManager, WinUpdate, SoftManager и еще один модуль, который пока не получил названия. Каждая из этих программ играет свою роль в обеспечении работы REVSTEALER и его дополнительных функций.
ProManager отвечает за управление процессами, связанными с шпионским ПО, в то время как WinUpdate и SoftManager отключают защитные механизмы системы, что позволяет злоумышленникам установить и запустить криптомайнер.
Специалисты подчеркивают, что отключение системных обновлений и антивирусной защиты значительно увеличивает риски для пользователей. Это делает их системы более уязвимыми для других вредоносных программ и атак.
Elastic Security Labs рекомендует пользователям быть внимательными и регулярно проверять свои системы на наличие вредоносных программ, а также следить за обновлениями безопасности от Microsoft. Важно поддерживать актуальность антивирусного программного обеспечения и не отключать системные обновления, чтобы минимизировать риски заражения.