Новый троянец-пранкер контролирует заражённые компьютеры и жестоко «шутит» над их владельцами

Новый троянец-пранкер контролирует заражённые компьютеры и жестоко «шутит» над их владельцами

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) обнаружили ранее неизвестный троянец удалённого доступа CrystalX. Он позволяет злоумышленникам не только красть данные с компьютера и следить за его владельцем, но и демонстративно управлять устройством в режиме реального времени: заставлять курсор дрожать, менять настройки экрана, а также отправлять сообщения жертве. Таким образом атака становится видимой — пользователь буквально наблюдает, как компьютер выходит из-под контроля. 

Что умеет зловред. Помимо стандартных функций троянца удалённого доступа (RAT), CrystalX объединяет возможности стилера (программы для кражи данных), кейлоггера (инструмента для записи нажатия клавиш), клиппера (программы, подменяющей адреса криптокошельков в буфере обмена) и шпионского ПО.

Зловред может собирать системную информацию, учётные данные для Steam, Discord и Telegram, данные из веб-браузеров, а также вести полноценную слежку: делать снимки экрана, записывать звук с микрофона и видео — как с веб-камеры, так и с экрана устройства. Из-за наличия в его составе клиппера особую угрозу он представляет для владельцев криптовалюты.

Изощрённые насмешки. Отдельного внимания заслуживают так называемые prankware-функции, предназначенные для розыгрыша над пользователем. С их помощью злоумышленники могут в режиме реального времени вмешиваться в работу устройства: трясти курсор, менять обои и ориентацию экрана, скрывать иконки, выключать систему и отправлять всплывающие сообщения. Таким образом атакующие оказывают психологическое давление на жертву: пользователь не только теряет данные, но и видит процесс компрометации и утрату контроля над устройством.

CrystalX распространяется по модели «вредоносное ПО как услуга» (Malware-as-a-service): его реклама есть на YouTube и в Telegram. Это снижает порог входа для атакующих и повышает риск массового использования троянца, в том числе менее опытными злоумышленниками.

«Зловред является полнофункциональным инструментом для кражи данных и слежки, при этом позволяет атакующим оказывать дополнительное психологическое давление на жертву. Наша телеметрия обнаруживает новые версии имплантов, а значит это вредоносное ПО активно разрабатывается и поддерживается. Мы ожидаем, что в ближайшем будущем число жертв значительно возрастёт, а география распространения расширится», — предупреждает Леонид Безвершенко, старший эксперт Kaspersky GReAT.

Полная версия отчёта с результатами анализа CrystalX и индикаторами компрометации доступна на Securelist.

Для защиты от такой программы «Лаборатория Касперского» рекомендует пользователям:

  • скачивать приложения только из официальных магазинов, это снижает риск получить на устройство вредоносное ПО;
  • установить на все устройства надёжное защитное решение, эффективность которогоподтверждена независимыми тестовыми лабораториями, такое как Kaspersky Premium;
  • в настройках Windows можно включить опцию «Показывать расширения файлов». Это значительно упростит распознавание потенциально вредоносных файлов. Не стоит открывать файлы с расширениями exe, vbs и scr;
  • осторожно относиться к любым входящим сообщениям с ссылками и вложениями, поскольку в них может содержаться вредоносное ПО.

О Kaspersky GReAT

Глобальный центр исследования и анализа угроз (Kaspersky GReAT) основан в 2008 году. Его задача — выявлять APT-атаки, кампании кибершпионажа, вредоносное ПО, программы-вымогатели и тренды в киберпреступности по всему миру. Сегодня в команде Kaspersky GReAT более 35 экспертов, работающих по всему миру — в Европе, России, Северной и Южной Америке, Азии, на Ближнем Востоке. Талантливые профессионалы в сфере кибербезопасности играют ведущую роль в исследовании вредоносного ПО и создании инновационных методов борьбы с ним. Их богатый опыт, мотивация и любознательность способствуют эффективному обнаружению и анализу киберугроз.

 

Оцените новость

  • Ваша оценка
Итоги:
Проголосовало людей: 0

4 комментария

  1. аватар
    USA 3 апреля 2026 18:31

    출장 마사지는 전문 관리사가 호텔, 집, 오피스텔 등 고객이 있는 장소로 직접 방문하여 근육을 풀어주는 서비스입니다. 피로 해소 목적의 건전한 출장 안마 출장마사지

    탑플레이어포커 머니상은 단순히 게임 재화를 중개하는 것을 넘어, 유저분들에게 실시간으로 변화하는 시장의 흐름과 최적의 거래 타이밍을 제공하는 파트너입니다. 탑플레이어포커 머니상

  2. аватар
    USA 4 апреля 2026 15:38

    대구의밤(대밤)은 대구·경북 이용자들이 직접 만들고 이어온 지역 밀착 밤문화 커뮤니티입니다. 실방문 후기 기반 정보·먹튀 차단 시스템·지역별 세분화 구조를 통해 처음 대구의밤

    타임케어 천안출장홈타이 - 천안출장마사지와 천안출장안마 천안홈타이 서비스를 전국 어디서나 24시간 편하게! 전문 마사지사의 맞춤 홈케어로 피로를 빠르게 해소 천안출장마사지

    부산출장마사지에서는 타이마사지, 아로마 마사지, 스웨디시 마사지, 스포츠 마사지 등 다양한 코스를 제공합니다. 전신 관리부터 부위별 집중 케어까지 선택 가능하며 부산출장마사지

  3. аватар
    USA 5 апреля 2026 15:34

    급전이 필요할 때 유혹에 빠지기 쉬운 소액결제 현금화의 정확한 개념과 치명적인 위험성을 심층 분석합니다. 정보통신망법 위반 여부, 살인적인 수수료 구조 소액결제 현금화

    ALEXISTOGEL Adalah salah satu agen togel online terpercaya, dengan menyediakan link integritas menuju togel HK resmi, yang memberikan akses cepat, aman, dan nyaman untuk bermain. keluaran hk

    Bingung cari link slot aman? ALEXISTOGEL hadir dengan link bermain terpercaya dan akun slot demo terlengkap. Mudah, cepat, dan bisa langsung coba tanpa ribet! akun slot

Оставить комментарий

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Актуальные новости

Логотип

О портале

Новостной портал Казахстана, только свежие новости со всего мира!

© 2024 INFOZAKON. Все права защищены.

×