Перейти к содержанию

Лаборатория Касперского: Загрузчик DoubleFinger скрытно устанавливает ПО для атаки криптокошельков


News Bot

Рекомендуемые сообщения

laboratoriya_kasperskogo_zagruzchik_doublefinger_skrytno_ustanavlivaet_po_dlya_ataki_kriptokoshelkov.png

 

По данным экспертов Лаборатории Касперского, новый многоэтапный загрузчик под названием DoubleFinger скрытно устанавливает на устройства жертвы программу-похититель GreetingGhoul.

DoubleFinger развертывает программу GreetingGhoul и троян удаленного доступа Remcos (RAT). Анализ кода GreetingGhoul показал: это программа-стилер, предназначенная для кражи учетных данных, состоящая из двух основных компонентов, которые, рассказывают специалисты по вирусам, работают вместе. Первый компонент использует среду MS WebView2 для создания поддельного интерфейса криптовалютного кошелька, а второй обнаруживает на устройстве жертвы криптовалютное приложение и крадет критически важную конфиденциальную информацию.

 

Эксперты лаборатории отмечают высокую опасность заражения пользовательских устройств, поскольку многоэтапный загрузчик в стиле шелл-кода со стеганографическими возможностями использует COM-интерфейсы Windows для скрытого выполнения, а также реализации Process Doppelgänging для внедрения в удаленные процессы. Программа демонстрирует высокий уровень мастерства разработки, говорят представители Касперского.

 

В конце мая аналитическая компания Scam Sniffer уведомила криптосообщество, что поставщик вредоносного программного обеспечения Inferno Drainer предположительно может быть связан с тысячами краж криптоактивов на миллионы долларов.

 

 

Подробнее: https://bits.media/laboratoriya-kasperskogo-zagruzchik-doublefinger-skrytno-ustanavlivaet-po-dlya-ataki-kriptokoshelkov/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • «Лаборатория Касперского»: Криптомошенники нацелились на Toncoin и пользователей Telegram

      Широко разрекламированная инициатива интеграции Telegram блокчейна TON и его собственного токена Toncoin привлекла мошенников, продвигающих схему заработка на реферальных ссылках. Аналитики компании по кибербезопасности «Лаборатория Касперского» предупреждают криптосообщество о появлении новой мошеннической реферальной пирамиды, связанной с коммерческими проектами мессенджера Telegram. Мошенники утверждают, что любой пользователь мессенджера может заработать много токенов Toncoin просто рас

      в Новости криптовалют

    • «Лаборатория Касперского : Новый троян крадет криптовалюту на устройствах с macOS

      Российская компания «Лаборатория Касперского» обнаружила новый вид вредоносного программного обеспечения, способного красть криптовалюту из кошельков на устройствах с macOS версии 13.6 и выше с процессорами Intel и Apple Silicon. Распространяется троян в составе пиратских образов дисков под видом так называемого активатора. Пользователю во время активации предлагают скопировать данные приложения в папку Applications, а после нажатия кнопки PATCH ввести системный пароль.   В липовый ак

      в Новости криптовалют

    • «Лаборатория Касперского»: В России растет число хищений активов у криптоинвесторов

      В сентябре резко увеличилось количество случаев криптомошенничества среди российских пользователей. Об этом рассказали специалисты «Лаборатории Касперского». По сравнению с августом количество попыток перехода российских пользователей на фишинговые и скам-страницы увеличилось с 211 000 до 317 000. Если в первом квартале решения «Лаборатории Касперского» предотвратили 924 000 таких переходов, во втором квартале — 379 000, то в третьем показатель опять вырос, до 633 000.   Происходящее

      в Новости криптовалют

    • Лаборатория Касперского: Хакеры украли BTC на $30 000 с помощью поддельного криптокошелька

      Эксперты Лаборатории Касперского рассказали об инциденте, в котором злоумышленники смогли подделать аппаратный криптокошелек и украсть биткоины на $30 000. Аппаратные кошельки являются более надежным методом хранения криптовалюты по сравнению с программными «горячими» кошельками. Они представляют собой отдельные цифровые устройства, и для осуществления транзакций или взаимодействия с децентрализованными финансовыми протоколами требуется их подключение к компьютеру.   «Злоумышленники

      в Новости криптовалют

    • Лаборатория Касперского: В Азербайджане растут объемы криптофишинга

      Специалисты «Лаборатории Касперского» предупредили, что Азербайджан становится все более популярным для криптовалютных фишеров ― за последний год число подобных атак выросло втрое. Сообщается, что мошенники и хакеры переключились с более традиционных атак на фишинг с целью кражи криптовалют. В 2021 году было зафиксировано немногим более 1 000 подобных атак, а в 2022 году уже 3 700. При этом количество взломов банковских приложений снизилось. Аналитики лаборатории считают, что это связано с

      в Новости криптовалют

×
×
  • Создать...