CrystalX: новый троян-шутник с функцией кражи данных
В марте наши эксперты наткнулись в закрытых Telegram-каналах на «выгодное предложение». Новая платформа удалённого доступа (RAT) под названием CrystalX продаётся по всем законам маркетинга: три тарифа на выбор, обучающие видео на YouTube и обещания больших возможностей.
На первый взгляд зловред кажется приветом из 90-х. Он умеет развлекать владельца мелкими пакостями: меняет местами кнопки мыши на устройстве жертвы, блокирует клавиатуру или пишет всякую чушь прямо поверх открытых окон. Но за хулиганской маской скрывается опасный хищник. На деле CrystalX крадёт данные с игровой платформы Steam, из мессенджеров Discord и Telegram, а также из браузеров на базе Chromium, и виртуозно подменяет адреса криптокошельков в буфере обмена. Добавьте к этому полный контроль над камерой и микрофоном жертвы — и шут мгновенно перестаёт быть смешным.
Ещё из неприятного: панель управления позволяет собрать уникальную версию трояна с дополнительными опциями под конкретную задачу или регион. К чему приводят такие настройки и как устроен CrystalX изнутри — рассказываем в нашем блоге и в подробном техническом разборе на Securelist.