«Лаборатория Касперского» обнаружила сложную многоэтапную атаку на криптокошельки

Тема в разделе "Кошельки для криптовалют", создана пользователем navigator, 15 Июнь 2023.

Реклама
  1. navigator

    navigator Мастер

    Сообщения:
    669
    Симпатии:
    14
    Пол:
    Мужской
    Атака проводилась на владельцев криптокошельков в Европе, США и Латинской Америке с помощью троянца-загрузчика DoubleFinger.

    «Лаборатория Касперского» обнаружила сложную многоэтапную атаку на криптокошельки


    Это сложное вредоносное ПО, которое внедряет программу для кражи логинов и паролей от криптовалютных кошельков — GreetingGhoul — и троянец Remcos Remote Access Trojan (RAT). Эксперты обращают внимание, что атакующие используют продвинутые методы и демонстрируют высокий уровень технических навыков.

    Как устроена атака. Атака начинается после того, как жертва открывает вредоносное вложение в формате PIF в электронной почте. Это действие запускает первый этап загрузчика DoubleFinger. В общей сложности ему требуется пять этапов, чтобы создать задачу, которую затем стилер GreetingGhoul должен будет выполнять ежедневно в определённое время.

    Сам стилер состоит из двух компонентов. Первый использует среду MS WebView2 для создания фальшивых окон, которые перекрывают интерфейс настоящих криптовалютных кошельков и куда пользователь по невнимательности может ввести cид-фразу. Второй ищет приложения с криптовалютными кошельками на устройстве жертвы.

    Некоторые образцы DoubleFinger загружали троянец Remcos RAT. Это известный коммерческий инструмент, который позволяет злоумышленникам осуществлять удалённое администрирование. Ранее он уже встречался в целевых атаках на различные организации.
    Источник.
     

    Понравился пост? Поделись с друзьями!

Реклама
Похожие темы:
  1. kristafer
    Ответов:
    0
    Просмотров:
    1,291
  2. CoinProject.info
    Ответов:
    1
    Просмотров:
    641
  3. CoinProject.info
    Ответов:
    0
    Просмотров:
    738
  4. worksale
    Ответов:
    0
    Просмотров:
    350
  5. CoinProject.info
    Ответов:
    0
    Просмотров:
    65
Загрузка...