Hoiatus: pahavara SquirtDanger teeb ekraanipilte ja varastab teie paroolid

Avastati pahavara rünnak SquirtDanger

Palo Alto Networks 42. üksuse teadlased avastasid uue valuutavarastaja, mis on suunatud krüptovaluutadele ja veebirahakotidele. Häkkerid saavad teha ekraanipilte ja varastada paroole, laadige alla faile ja varastage isegi krüptoraha rahakottide sisu ComboJacki pahavara perekonna uue pahavara kaudu.

Krüptorahad nende populaarsus ja väärtus suurenevad, seetõttu võime eeldada, et selline pahavara ilmub lähitulevikus. See kutsub kasutajaid üles rohkem teenima võrgu krüptokottide turvalisus.

Šveitsi armee nuga pahavara nimega SquirtDanger

Teadlased on seda rünnakut seostanud viljaka vene pahavara autoriga ‘TheBottle’. Uurides tema veebitegevust, uurijad leidis jälgi mis viivad Šveitsi armee nuga nimega pahavara perekonna tegevuse lahtimõtestamiseni. SquirtDanger on robotivõrgu pahavara ja kuulub sellesse pahavara perekonda.

Rünnakutes kasutatakse DLL-faili SquirtDanger.dll, mis on kirjutatud C Sharpis ja millel on mitu kihti manustatud koodi. Kui SquirtDanger on süsteemi nakatanud, määratakse „plaaniline ülesanne” iga minut sooritama ja hankima võimalikult palju teavet. Selle funktsionaalsuse rikkus võimaldab pahavaral teha järgmist:

  • Tehke ekraanipilte
  • Saada fail
  • Kustutage brauseri küpsised
  • Loetlege protsessid
  • Tapa protsess
  • Nimeta draivid
  • Hangi kataloogiteave
  • Laadige fail alla
  • Faili üles laadima
  • Kustuta fail
  • Varasta rahakotte
  • Varasta brauseri paroole
  • Vahetage ohvri lõikelaual tuvastatud rahakotid
  • Käivitage fail

SquirtDanger kasutas C&C kaugserveriga võrgusuhtluse algatamiseks ‘tooreid TCP-ühendusi’ ning teadlased suutsid välja tõmmata manustatud identifikaatori umbes 400 SquirtDangeri proovist. Süvenedes avastasid nad koodihoidla, mis langes kokku vaadeldud näidiste võimaluste ja stiiliga.
Bottivõrgu SquirtDanger pahavara võib tühjendada krüpto rahakotid ja varastada paroole

Saate lugeda täielikku teavet, tuginedes Palo Alto võrkude üksus 42.

See pahavara võib varastada krüptoraha rahakotte

SquirtDanger on juba nakatanud üksikisikuid ja organisatsioone kogu maailmas, sealhulgas Türgi ülikool, Aafrika telekommunikatsiooniettevõte ja Singapuri Interneti-teenuse pakkuja. See nutikalt välja töötatud pahavara on võimeline otsima mitmesuguste krüptovaluutade jaoks mõeldud rahakotte, sealhulgas järgmist:

  • Bitcoin
  • Ethereum
  • Monero
  • Litecoin
  • Bytecoin
  • Kriips

Parimad viisid krüptokaubanduse tagamiseks

Süsteemi ajakohastamine on tõenäoliselt esimene kõige olulisem samm digitaalse töö tagamiseks. Pärast mitut rünnakut on enamik ettevõtteid arenenud pahavaratõrje tööriistad ja värskendused, et kaitsta või eemaldada pahatahtlikud rünnakud.

Kui kaalute krüptokaubanduse kasutamist, on kiire installida a kvaliteetne turvatarkvara. Selle artikli lugemisel saate valida ühe parimatest saadaolevatest tööriistadest: 5 parimat krüptokaubanduse turvatarkvara rahakoti kindlustamiseks.

Samuti soovitame kasutage tugevaid paroole, hoidke oma väärtuslikke andmeid turvaliselt füüsilises seadmes, näiteks USB-draivis, mis pole Internetiga ühendatud. Kasutage oma e-posti aadressi jaoks näiteks kaheastmelist autentimist ja täiustatud turbeprotokolle Gmaili uued konfidentsiaalsusfunktsioonid.

Bitdefender kasutab arenenumaid käitumispõhiseid tehnoloogiaid ja see aitab tarkvaral tuvastada 99% tundmatutest ohtudest. Bitdefender GravityZone pakub kvaliteetset äriturvalisust ja see on teie krüptokaubanduse jaoks ideaalne tööriist.

  • Hankige kohe Bitdefender ja kindlustage oma krüptokaubandus

A väga usaldusväärne VPN saab teie IP varjata ja asendada selle oma võrgus olevaga uuega, takistades seega kolmandatel isikutel teid veebis tehingute ajal jälgida. CyberGhost on üks VPN-turu liidreid ja tõhus lahendus, mis kindlustab teie krüptokaubanduse edukalt veebis.

  • Hankige nüüd võrgu täiustatud turvalisuse tagamiseks CyberGhost

Sellegipoolest hoidke silmad lahti ja suurendage teadlikkust krüptoraha petuskeemide kohta, mis kasutavad teie kontole sisenemiseks väikseid asju. Olge kursis ja ajakohane küberturvalisuse uudised.

SEOTUD LUGUD KONTROLLIMISEKS:

  • Tulevane Firefoxi värskendus blokeerib brauserisisesed krüptojackerid
  • Siin on 6 parimat Bitcoini makse VPN-i oma tehingute täielikuks kindlustamiseks
  • BitTorrenti klient, kes vastutab müntide kaevandamise pahavara eest, mis mõjutab üle 400 000 arvuti
  • Outlooki haavatavus võimaldab häkkeritel varastada paroolirässe
Paigaldage uusim Inteli turvaviga nende värskenduste installimisega

Paigaldage uusim Inteli turvaviga nende värskenduste installimisegaKüberturvalisus

Eelmisel nädalal teatas Intel, et mõne selle kiibi tõsine turvaviga jättis tuhanded seadmed häkkerite suhtes haavatav.Turvauurijad näitasid, et probleem oli hullem, kui nad algselt uskusid, kuna se...

Loe rohkem
Need 8 turvalist veebipõhist ostunõuannet on nii lihtsad, et teie lapsed saavad sellega hakkama

Need 8 turvalist veebipõhist ostunõuannet on nii lihtsad, et teie lapsed saavad sellega hakkamaShoppamineKüberturvalisus

Erinevate arvutiprobleemide lahendamiseks soovitame DriverFixi:See tarkvara hoiab teie draiverid töökorras ja hoiab teid kaitstuna tavaliste arvutivigade ja riistvaratõrgete eest. Kontrollige kõiki...

Loe rohkem
Windows 10 Meltdown Patch toob kaasa kriitilised turvaküsimused

Windows 10 Meltdown Patch toob kaasa kriitilised turvaküsimusedWindows 10Küberturvalisus

Microsoft tõi välja mõned Meltdowni haavatavuse plaastrid kuid tundub, et neil oli saatuslik viga. Sellest teatas Crowdstrike küberturvalisuse turvauurija Alex Ionescu. Ionescu säutsus ainult seda ...

Loe rohkem