Čtyři moduly spojené s REVSTEALER vypínají Windows Update a Defender a spouštějí těžbu kryptoměn
The Hacker News · msft/identity
Elastic Security Labs zdokumentovala čtyři dosud nepopsané programy spojené s REVSTEALER, nastupujícím zlodějem informací pro Windows, které na nakaženém stroji zůstávají i poté, co se sám stealer smaže. Jeden z nich před spuštěním těžby kryptoměny vypne Windows Update a Microsoft Defender.