Jump to content

Троян научился похищать биткоины


Recommended Posts

Posted

Пресс-релиз компании ESET:

 

 

Advanced Banking Trojan “Hesperbot” Which Can Steal Bitcoins, Has New Targets: Germany and Australia

Large Infection Waves Continue in the Czech Republic

 

ESET HQ malware research lab is reporting new campaigns of the very effective banking trojan Hesperbot. As previously uncovered by ESET, Hesperbot is using very credible-looking spreading campaigns related to trustworthy organizations and lures victims to run the malware. Based on LiveGrid® data – ESET’s cloud-based malware collection system – and research analysis, it has new big targets: banks and users in Germany and Australia. Meanwhile, large infection waves continued in the Czech Republic.

 

 

The malware itself has evolved as well – now ESET has researched versions of Hesperbot that can steal bitcoins. Namely, it includes a module that attempts to access Bitcoin wallets that store private keys.

“With the current high value of Bitcoin, the decision to add this module is quite understandable,” says Robert Lipovsky, who heads ESET research into Hesperbot.

Some advice on how to keep your Bitcoins safe can be found on ESET news site WeLiveSecurity.com.

 

 

This sophisticated banking malware dubbed Hesperbot is spreading via phishing-like emails and also attempts to infect mobile devices running Android, Symbian and Blackberry. Detected as Win32/Spy.Hesperbot, this threat features keylogger capabilities, can create screenshots and video capture, and set up a remote proxy. The attackers aim to obtain login credentials giving them access to the victim’s bank account and getting them to install a mobile component of the malware on their Symbian, Blackberry or Android phone.

 

“The Hesperbot operators are very active, causing real financial losses for bank’s customers and it seems we still haven’t heard the last of this malware,” concludes Lipovsky.

 

 

More detailed analysis of this malware is available in the blogpost New Hesperbot targets: Germany and Australia that can be found at WeLiveSecurity.com - ESET’s news platform with the latest information and analysis on cyber threats and useful security tips. On WeLiveSecurity.com you will find previous post and updated white paper about Hesperbot.

Posted

, заметьте - речь идет о мобильных платформах.

Но от мобильных платформ виндовые тачки недалеки.

Posted

, заметьте - речь идет о мобильных платформах.

Но от мобильных платформ виндовые тачки недалеки.

А разве они не умели похищать биткоины с компов уже года два назад?

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Новый вирус начал похищать криптовалюту у создателей приложений для айфонов

      Новый вариант вредоносного вируса XCSSET крадет криптовалюту у разработчиков проектов и приложений для iOS и macOS компании Apple, сообщили эксперты компании Microsoft Threat Intelligence. Обновленная версия вредоносной программы в первую очередь собирается шаблоны, связанные с криптовалютными адресами и данные браузера Firefox.   «Полагаем, что этот способ заражения и распространения основан на обмене файлами проектов между разработчиками, создающими приложения для продуктов Apple»

      in Новости криптовалют

    • Microsoft: Новый троян StilachiRAT атакует криптовалютные кошельки

      Группа исследователей Microsoft Incident Response сообщила о новой программе-трояне удаленного доступа (RAT), который нацелен искать более 20 расширений криптокошельков в браузере Google Chrome. Новая вредоносная программа называется StilachiRAT, сообщили эксперты по безопасности Microsoft. Трояна стоит опасаться пользователям криптокошельков Bitget Wallet, Trust Wallet, TronLink, MetaMask, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos-Starknet Wallet, Coinbase Wallet, Lea

      in Новости криптовалют

    • Threat Fabric обнаружила новый троян для криптокошельков Crocodilus

      Аналитики компании Threat Fabric обнаружили новую вредоносную программу Crocodilus, способную заставить пользователей мобильных устройств на Android раскрыть сид-фразы от криптокошельков. Троян нацелен на определенные банковские приложения и популярные криптокошельки. Вредоносная программа выводит предупреждение о необходимости создания резервной копии ключа криптокошелька, объяснили в Threat Fabric:   «После того как жертва вводит пароль от приложения, на экране появляется сообщение

      in Новости криптовалют

    • «Лаборатория Касперского : Новый троян крадет криптовалюту на устройствах с macOS

      Российская компания «Лаборатория Касперского» обнаружила новый вид вредоносного программного обеспечения, способного красть криптовалюту из кошельков на устройствах с macOS версии 13.6 и выше с процессорами Intel и Apple Silicon. Распространяется троян в составе пиратских образов дисков под видом так называемого активатора. Пользователю во время активации предлагают скопировать данные приложения в папку Applications, а после нажатия кнопки PATCH ввести системный пароль.   В липовый ак

      in Новости криптовалют

    • В Германии обнаружили новый троян для криптоприложений «Крестный отец»

      Федеральное управление финансового надзора Германии (BaFin) выпустило официальное предупреждение о новом вредоносном ПО «Крестный отец», собирающем данные пользователей в банковских и криптовалютных приложениях. В BaFin заявили, что программа ориентирована на более 400 приложений, работающих не только в Германии, но и во всем мире. Принцип работы «Крестного отца» незамысловат — программа имитирует сайты банковских и криптовалютных приложений, похищая данные пользователей в момент ввода. Бол

      in Новости криптовалют

×
×
  • Create New...