חזרה לפיד
newsמקור: The Hacker News6.9.2026

מודולים של REVSTEALER משביתים עדכוני Windows ו-Defender להרצת כורי קריפטו

Four REVSTEALER-Linked Modules Disable Windows Update and Defender to Run a Crypto Miner

מודולים של REVSTEALER משביתים עדכוני Windows ו-Defender להרצת כורי קריפטו

◆ סיכום AI

חוקרי אבטחה חשפו ארבעה מודולים חדשים הקשורים לנוזקה REVSTEALER, אשר נשארים במערכת לאחר שה-stealer נמחק. מודולים אלו משביתים את Windows Update ואת Microsoft Defender כדי להפעיל כורי מטבעות קריפטוגרפיים. תוכנה זדונית זו מהווה איום על אבטחת מידע וביצועי מערכת.

# מהמקור

Elastic Security Labs has documented four previously unreported programs associated with REVSTEALER, an emerging Windows information stealer, that remain on an infected machine after the stealer deletes itself. One of them switches off Windows Update and Microsoft Defender before running a cryptocurrency miner. The company named the four programs ProManager, WinUpdate, SoftManager, and

#malware#infostealer#windows-security#cryptomining
קרא במקור