DarkComet используется в фейковых Bitcoin-программах

14.11.2025

Киберпреступники начали маскировать троян удалённого доступа DarkComet под приложения, связанные с Bitcoin, чтобы атаковать пользователей, загружающих инструменты из непроверенных источников. Этот вид атаки представляет серьёзную угрозу для всех, кто использует криптовалюты.

Особенности атаки

DarkComet, хотя и был давно снят с производства, остаётся эффективным инструментом для получения полного контроля над заражёнными системами. Он имеет многочисленные функции, включая запись нажатий клавиш, кражу файлов и удалённое управление рабочим столом. Это может привести к значительным финансовым потерям для пользователей криптовалют, если их учётные данные будут украдены.

Злонамеренное ПО распространяется в виде сжатого архива RAR, содержащего исполняемый файл под именем "94k BTC wallet.exe". Используется упаковщик UPX, чтобы избежать обнаружения. По данным аналитиков Point Wild, эта поддельная криптовалютная программа активирует возможности DarkComet после извлечения и запуска.

Как фейковые Bitcoin-инструменты наносят вред

Технические аспекты инфекции

  • Копируется в %AppData%\Roaming\MSDCSC\explorer.exe и создает ключ реестра Run в HKCU\Software\Microsoft\Windows\CurrentVersion\Run для обеспечения выполнения при старте.
  • Использует мьютекс DC_MUTEX-ARULYYD для предотвращения многократного запуска.
  • Пытается установить соединение с kvejo991.ddns.net через TCP порт 1604; такие попытки повторяются, что указывает на активное управление через C2 сервер.

Для предотвращения таких угроз рекомендуется избегать загрузки криптовалютных инструментов из ненадёжных источников и своевременно обновлять программное обеспечение безопасности.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6490423
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1313541
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
506524
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
455277
скачали

Новости и обзоры для Desktop Windows

Обновление KB5071959 решает проблемы с Windows 10 ESU

Microsoft выпустила обновление для устранения ошибок во время регистрации в ESU для Windows 10; пользователям важно установить обновление.

Читать далее

DanaBot снова угрожает пользователям Microsoft Windows

Возвращение DanaBot после операции "Эндшпиль" угрожает пользователям Microsoft Windows. Эксперты советуют усилить меры безопасности.

Читать далее

Где найти и завершить Задание Cold Storage в Arc Raiders

В Arc Raiders на карте Stella Montis завершите задание Cold Storage, найдя контейнер J Kozma Ventures для Шани.

Читать далее

Ancients изменяют геймплей в Slay the Spire 2

В Slay the Spire 2 Ancients предлагают новые возможности, изменяя прохождение игры. Mega Crit анонсировала обновления на 2025-11-14.

Читать далее

Тарков: Новый Завершающий Сюжет в Версии 1.0

Версия 1.0 игры Тарков от Battlestate Games выйдет 2025-11-15 с новым финалом.

Читать далее

Обновления Backyard на Steam: два классических хита бесплатно

На Steam теперь доступны бесплатные версии Backyard Basketball '01 и Backyard Hockey '02. Ожидается рост интереса к серии Backyard.

Читать далее

Cyble получила признание в отчетах Gartner и Forrester

Cyble отмечена в отчетах Gartner и Forrester за Q1 2025, что подчеркивает ее значимость в кибербезопасности.

Читать далее

DarkComet используется в фейковых Bitcoin-программах

Киберпреступники используют DarkComet в фейковых Bitcoin-приложениях, создавая угрозы для пользователей криптовалюты.

Читать далее

Ghost Ship Games сталкивается с конкуренцией в мире мультиплеера

Разработчики Deep Rock сталкиваются с жёсткой конкуренцией в игровом секторе, но уверены в своей нише.

Читать далее

Krafton инвестирует 130 млрд вон в стратегию AI

Krafton вкладывает 130 млрд вон в AI, приобретает Eleventh Hour Games, затрудняя штат в Южной Корее.

Читать далее