![SquirtDanger 악성 코드 공격 발견](/f/cf6e7c2a6357d08f19e5544b059e3f2e.jpg)
Palo Alto Networks Unit 42의 연구원들은 암호 화폐와 온라인 지갑을 표적으로 삼는 새로운 화폐 도둑을 발견했습니다. 해커는 액션 스크린 샷을 찍고 암호를 훔치다, 파일을 다운로드하고 ComboJack 악성 코드 제품군의 새로운 악성 코드를 통해 암호 화폐 지갑의 콘텐츠를 훔칩니다.
암호 화폐 인기와 가치가 증가하고 있으므로 가까운 장래에 이러한 멀웨어가 나타날 것으로 예상 할 수 있습니다. 이것은 사용자가 더 많은 것을 얻도록 요청합니다. 온라인 암호화 지갑에 대한 보안.
SquirtDanger라는 스위스 군용 나이프 악성 코드
연구원들은이 공격을 러시아의 다작 악성 코드 작성자 인 'TheBottle'과 관련 시켰습니다. 그의 온라인 활동 조사, 연구원 발견 된 흔적 스위스 아미 나이프 (The Swiss Army Knife)라고 불리는 악성 코드 군의 행동을 밝혀 내게됩니다. SquirtDanger는 봇넷 맬웨어이며이 맬웨어 계열에 속합니다.
공격은 C Sharp로 작성된 DLL 파일 인 SquirtDanger.dll을 사용하고 있으며 여러 계층의 코드가 포함되어 있습니다. SquirtDanger가 시스템을 감염 시키면 1 분마다 수행되고 가능한 한 많은 정보를 얻도록‘예약 된 작업’이 설정됩니다. 풍부한 기능을 통해 맬웨어는 다음을 수행 할 수 있습니다.
- 스크린 샷 찍기
- 파일 보내기
- 브라우저 쿠키 지우기
- 프로세스 나열
- 프로세스 종료
- 드라이브 나열
- 디렉토리 정보 얻기
- 파일 다운로드
- 파일 업로드
- 파일 삭제
- 지갑 훔치기
- 브라우저 비밀번호 도용
- 피해자의 클립 보드에서 식별 된 지갑 교체
- 파일 실행
SquirtDanger는 원격 C & C 서버에 대한 네트워크 통신을 시작하기 위해 '원시 TCP 연결'을 사용했으며 연구원들은 약 400 개의 SquirtDanger 샘플에서 내장 된 식별자를 추출 할 수있었습니다. 조사를 통해 관찰 된 샘플의 기능 및 스타일과 일치하는 코드 저장소를 발견했습니다.
심층 분석을 바탕으로 전체 정보를 읽을 수 있습니다. Palo Alto Networks Unit 42.
이 악성 코드는 암호 화폐 지갑을 훔칠 수 있습니다.
SquirtDanger는 이미 터키 대학, 아프리카 통신 회사 및 싱가포르 인터넷 서비스 제공 업체를 포함하여 전 세계의 개인과 조직을 감염 시켰습니다. 이 스마트하게 개발 된 악성 코드는 다음을 포함하여 다양한 암호 화폐에 대한 지갑을 찾을 수 있습니다.
- 비트 코인
- 이더 리움
- 모네로
- 라이트 코인
- 바이트 코인
- 대시
암호 화폐 거래를 보호하는 가장 좋은 방법
시스템을 최신 상태로 유지하는 것이 디지털 작업을 보호하는 가장 중요한 첫 번째 단계 일 것입니다. 여러 번의 공격 끝에 대부분의 회사는 맬웨어 방지 도구 또는 보호 할 업데이트 악의적 인 공격을 제거합니다.
암호 화폐 거래를 고려하고 있다면 고품질 보안 소프트웨어. 이 기사를 읽고 현재 사용 가능한 최고의 도구 중 하나를 선택할 수 있습니다. 암호 화폐 거래를위한 최고의 보안 소프트웨어 5 가지.
우리는 또한 조언합니다 강력한 암호 사용, 인터넷에 연결되지 않은 USB 드라이브와 같은 물리적 장치에 귀중한 데이터를 안전하게 보관하십시오. 이메일 주소에 대해 2 단계 인증 및 향상된 보안 프로토콜을 사용합니다. Gmail의 새로운 기밀 기능.
비트 디펜더 보다 진보 된 행동 기반 기술을 사용하고 있으며 이는 소프트웨어가 알려지지 않은 위협의 99 %를 탐지하는 데 도움이됩니다. Bitdefender GravityZone은 고품질 비즈니스 보안을 제공하며 암호 화폐 거래에 이상적인 도구입니다.
- 지금 Bitdefender를 받고 암호화 거래를 보호하세요
ㅏ 매우 안정적인 VPN 이러한 방식으로 귀하의 IP를 숨기고 자체 네트워크의 다른 IP로 교체하여 귀하가 거래를 수행하는 동안 제 3자가 귀하를 온라인으로 추적하는 것을 방지 할 수 있습니다. CyberGhost VPN 시장의 리더 중 하나이며 온라인 암호 화폐 거래를 성공적으로 보호 할 효과적인 솔루션입니다.
- 온라인 보안 강화를 위해 CyberGhost를 지금 구입하세요
그럼에도 불구하고 눈을 뜨고 작은 것을 활용하여 계정에 들어가는 암호 화폐 사기에 대한 인식 수준을 높이십시오. 최신 정보 및 최신 정보 사이버 보안 뉴스.
확인해야 할 관련 이야기 :
- 다가오는 Firefox 업데이트는 브라우저 내 암호화 재커를 차단합니다.
- 거래를 완벽하게 보호하기위한 비트 코인 결제 용 최고의 VPN 6 가지
- 40 만 대 이상의 PC에 영향을 미치는 코인 채굴 악성 코드를 담당하는 BitTorrent 클라이언트
- Outlook 취약점으로 인해 해커가 암호 해시를 훔칠 수 있음