Сводка о происшествии с российским вредоносным ПО
Анализ показывает, что угроза заключается в атаках путем внедрения DLL, направленных на кражу информации из криптовалютного кошелька Exodus. Злоумышленник разместил вредоносный файл DLL (fastmath.dll) в директории мода Traffic, который подгружается исполняемым файлом игры при запуске на целевой машине. Вредоносный DLL-файл является первой стадией цепочки вредоносного ПО. После загрузки исполняемым файлом игры начинается вторая стадия активности...









