Специалисты обнаружили ранее неизвестный троян удаленного доступа CrystalX, который позволяет мошенникам не только красть данные с компьютера и шпионить за его владельцем, но и управлять устройством в режиме реального времени, сообщили в "Лаборатории Касперского".
Эксперты «Лаборатории Касперского» выявили новый троян CrystalX, который используется хакерами для удаленного управления компьютерами в России, пишет .
В компании заявили: "Эксперты обнаружили ранее неизвестный троян удаленного доступа CrystalX. Он позволяет злоумышленникам не только красть данные с компьютера и шпионить за его владельцем, но и демонстративно управлять устройством в реальном времени: заставлять курсор трястись, менять настройки экрана, а также отправлять сообщения жертве. Таким образом, атака становится видимой - пользователь буквально наблюдает, как компьютер выходит из-под контроля".
CrystalX сочетает в себе возможности кражи данных, записи нажатий клавиш, подмены адреса криптокошелька и функции шпионажа. Вирус способен собирать системную информацию, учетные данные для Steam, Discord, Telegram, данные из браузеров, а также ведет слежку путем снятия скриншотов, записи звука с микрофона и видео с камеры и экрана.
Особое внимание эксперты уделяют функциям программы-пранка, которые позволяют хакерам разыгрывать пользователей: дергать курсор, менять обои и ориентацию экрана, скрывать значки, выключать систему и отправлять всплывающие сообщения.
Старший эксперт Kaspersky GReAT Леонид Безвершенко подчеркивает, что CrystalX — это полноценный инструмент для кражи данных и слежки, который также позволяет оказывать психологическое давление на жертву. Он советует загружать приложения только через официальные магазины, использовать надежный антивирус и быть осторожным при получении писем со ссылками и вложениями.
Как писала газета ВЗГЛЯД, мошенники распространяют вредоносное ПО под видом сервисных приложений от имени работодателей для удаленного управления устройствами россиян.
Эксперты МВД обнаружили быстро развивающуюся шпионскую программу ClayRat, которая маскируется под популярные приложения и получает доступ к SMS, камерам и другим данным смартфона.
В Краснодаре полиция задержала программиста, подозреваемого в создании вредоносного ПО ClayRat и управлении 144 доменами для его распространения.