Специалист по кибербезопасности разобрала типичный переходник RJ45 на Type-C с «Али» и обнаружила там SPI flash память с предустановленной программой.
Этот .exe-файл внедряет свой код в процессы, обходит виртуальные машины, меняет настройки прокси и собирает нажатия клавиш.
Несмотря на то, что адаптер произведён в Китае, в коде программы используется русский язык, чтобы замести следы.
UPD: другие специалисты по кибербезопасности утверждать, что это могут быть просто драйвера, так что всё не так страшно
@zavtracast
Этот .exe-файл внедряет свой код в процессы, обходит виртуальные машины, меняет настройки прокси и собирает нажатия клавиш.
Несмотря на то, что адаптер произведён в Китае, в коде программы используется русский язык, чтобы замести следы.
UPD: другие специалисты по кибербезопасности утверждать, что это могут быть просто драйвера, так что всё не так страшно
@zavtracast
🤡132 47 28🔥8❤4
tgoop.com/zavtracast/28322
Create:
Last Update:
Last Update:
Специалист по кибербезопасности разобрала типичный переходник RJ45 на Type-C с «Али» и обнаружила там SPI flash память с предустановленной программой.
Этот .exe-файл внедряет свой код в процессы, обходит виртуальные машины, меняет настройки прокси и собирает нажатия клавиш.
Несмотря на то, что адаптер произведён в Китае, в коде программы используется русский язык, чтобы замести следы.
UPD: другие специалисты по кибербезопасности утверждать, что это могут быть просто драйвера, так что всё не так страшно
@zavtracast
Этот .exe-файл внедряет свой код в процессы, обходит виртуальные машины, меняет настройки прокси и собирает нажатия клавиш.
Несмотря на то, что адаптер произведён в Китае, в коде программы используется русский язык, чтобы замести следы.
UPD: другие специалисты по кибербезопасности утверждать, что это могут быть просто драйвера, так что всё не так страшно
@zavtracast
BY Zavtracast


Share with your friend now:
tgoop.com/zavtracast/28322