
このマルウェアは、ビットコインやイーサリアムの取引を含む金融データを盗み出し、改ざんする能力を持っています。
メモリのみに埋め込まれたインプラントを使用して、攻撃者のマシンのメモリに悪意のあるコードをロードします。
このマルウェアは、Windowsオペレーティングシステム上で動作するウイルス対策プログラムによって容易に検出できます。
ただし、被害者のコンピュータに長時間アクセスすることはできません。
注目すべきは、この脅威が2022年12月からブラジルで活動していることです(下記参照)。
security summary
コメント