کمیته رکن چهارم – پژوهشگران Elastic چهار ابزار مرتبط با بدافزار REVSTEALER را شناسایی کردهاند که میتوانند پس از حذف بدافزار اصلی روی سیستم باقی بمانند و امنیت ویندوز را تضعیف کنند.
به گزارش کمیته رکن چهارم، Elastic Security Labs در ۲ سپتامبر ۲۰۲۶ اعلام کرد ابزارهای ProManager، WinUpdate، SoftManager و LockAppHost با REVSTEALER ارتباط دارند.
این ابزارها برای سرقت اطلاعات کیف پولهای رمزارزی، تغییر آدرسهای کپیشده در کلیپبورد و هدایت ترافیک مهاجم از طریق سیستم قربانی استفاده میشوند.
خطرناکترین آنها LockAppHost است که میتواند بخشهایی از Microsoft Defender و Windows Update را غیرفعال و یک استخراجکننده رمزارز را روی سیستم اجرا کند.
REVSTEALER نیز گذرواژهها، کوکیهای مرورگر و اطلاعات کیف پولهای رمزارزی را سرقت میکند و عمدتاً از طریق نرمافزارهای جعلی و ابزارهای تقلب در بازیها منتشر میشود.
کاربران در صورت آلودگی باید گذرواژههای خود را تغییر دهند، نشستهای فعال حسابها را ببندند و تنظیمات امنیتی ویندوز را بررسی کنند.
منبع: The Hacker News



