Opozorilo: Zlonamerna programska oprema SquirtDanger posname posnetke zaslona in ukrade vaša gesla

Odkrit napad zlonamerne programske opreme SquirtDanger

Raziskovalci enote 42 Palo Alto Networks so odkrili novega ukradevalca valut, ki cilja na kriptovalute in spletne denarnice. Hekerji lahko izvedejo posnetke zaslona in ukrasti gesla, prenesite datoteke in celo ukradite vsebino denarnic za kriptovalute z novo zlonamerno programsko opremo iz družine zlonamerne programske opreme ComboJack.

Kriptovalute naraščajo v priljubljenosti in vrednosti, zato lahko pričakujemo, da se bo taka zlonamerna programska oprema pojavila v bližnji prihodnosti. To uporabnike poziva, da pridobijo več varnost spletnih kripto denarnic.

Švicarski vojaški nož zlonamerne programske opreme, imenovan SquirtDanger

Raziskovalci so ta napad povezali s plodnim ruskim avtorjem zlonamerne programske opreme, imenovanim "TheBottle". Raziskovanje njegovih spletnih dejavnosti, raziskovalci našli sledi ki vodijo do razkrivanja dejanj družine zlonamerne programske opreme, imenovane The Swiss Army Knife. SquirtDanger je zlonamerna programska oprema botnet in spada v to družino zlonamerne programske opreme.

Napadi uporabljajo datoteko DLL, SquirtDanger.dll, napisano v jeziku C Sharp in imajo več plasti vdelane kode. Ko SquirtDanger okuži sistem, je nastavljeno 'načrtovano opravilo', ki se izvaja vsako minuto in pridobi čim več informacij. Bogastvo njene funkcionalnosti omogoča zlonamerni programski opremi naslednje:

  • Posnemite posnetke zaslona
  • Pošlji datoteko
  • Počistite piškotke brskalnika
  • Naštejte postopke
  • Postopek ubijanja
  • Seznam pogonov
  • Pridobite informacije o imeniku
  • Prenesite datoteko
  • Naloži datoteko
  • Izbriši datoteko
  • Ukradite denarnice
  • Ukradite gesla brskalnika
  • Identificirane denarnice zamenjajte v odlagališču žrtve
  • Izvedi datoteko

SquirtDanger je za sprožitev omrežnih komunikacij z oddaljenim strežnikom C&C uporabil "surove povezave TCP", raziskovalci pa so lahko iz približno 400 vzorcev SquirtDanger izvlekli vdelani identifikator. Ko so se poglobili, so odkrili skladišče kod, ki je sovpadalo z zmožnostmi in slogom opazovanih vzorcev.
Zlonamerna programska oprema bota SquirtDanger lahko izprazni kripto denarnice in ukrade gesla

Na podlagi poglobljene analize spletnega mesta lahko preberete celotne informacije Enota Palo Alto Networks 42.

Ta zlonamerna programska oprema lahko ukrade denarnice za kriptovalute

SquirtDanger je že okužil posameznike in organizacije po vsem svetu, vključno s turško univerzo, afriškim telekomunikacijskim podjetjem in singapurskim ponudnikom internetnih storitev. Ta pametno razvita zlonamerna programska oprema lahko išče denarnice za različne kriptovalute, vključno z naslednjim:

  • Bitcoin
  • Ethereum
  • Monero
  • Litecoin
  • Bytecoin
  • Črtica

Najboljši načini za zaščito vašega kripto trgovanja

Posodabljanje sistema je verjetno prvi najpomembnejši korak za zaščito digitalnega dela. Po več napadih se je razvila večina podjetij orodja za zaščito pred zlonamerno programsko opremo in posodobitve za zaščito pred oz odstranite zlonamerne napade.

Če razmišljate o uporabi kripto trgovanja, je nujno namestiti a visokokakovostna varnostna programska oprema. Z branjem tega članka lahko izberete eno izmed najboljših trenutno dostopnih orodij: 5 najboljših varnostnih programov za kripto trgovanje za zaščito vaše denarnice.

Svetujemo tudi, da uporabite močna gesla, hranite svoje dragocene podatke na fizični napravi, kot je pogon USB, ki ni povezan z internetom. Za svoj e-poštni naslov uporabite dvofaktorsko overjanje in izboljšane varnostne protokole Gmailove nove funkcije zaupnosti.

Bitdefender uporablja naprednejše vedenjske tehnologije, kar programski opremi pomaga zaznati 99% neznanih groženj. Bitdefender GravityZone ponuja visoko kakovostno poslovno varnost in je idealno orodje za vaše kripto trgovanje.

  • Pridobite zdaj Bitdefender in si zagotovite svoje kripto trgovanje

A zelo zanesljiv VPN lahko skrije vaš IP in ga nadomesti z drugim iz svojega omrežja, tako da tretjim osebam prepreči, da bi vas spremljale v spletu, medtem ko opravljate transakcije. CyberGhost je eden vodilnih na trgu VPN in učinkovita rešitev, ki bo uspešno zavarovala vaše kripto trgovanje na spletu.

  • Pridobite zdaj CyberGhost za večjo varnost v spletu

Kljub temu imejte odprte oči in povečajte stopnjo ozaveščenosti o prevarah s kriptovalutami, ki izkoristijo majhne stvari, da stopijo na vaš račun. Bodite obveščeni in posodobljeni z novice o kibernetski varnosti.

POVEZANE ZGODBE ZA OGLAŠEVANJE:

  • Prihajajoča posodobitev Firefoxa blokira kriptojakerje v brskalniku
  • Tukaj je 6 najboljših VPN-jev za plačilo z bitcoini, s katerimi lahko v celoti zaščitite svoje transakcije
  • Odjemalec BitTorrent, odgovoren za zlonamerno programsko opremo za rudarjenje kovancev, ki prizadene več kot 400.000 osebnih računalnikov
  • Ranljivost Outlook hekerjem omogoča krajo zgoščenih gesel
Microsoft opozarja uporabnike na nov makro trik, ki se uporablja za aktiviranje odkupne programske opreme

Microsoft opozarja uporabnike na nov makro trik, ki se uporablja za aktiviranje odkupne programske opremeMicrosoftova PisarnaSpletna Varnost

Raziskovalci iz Microsoftovega centra za zaščito pred zlonamerno programsko opremo opozarjajo uporabnike na potencialno tvegan nov makro trik, ki ga hekerji uporabljajo za aktivacijo programi za od...

Preberi več
Varnostna ranljivost Lenovo izpostavlja 36TB občutljivih informacij

Varnostna ranljivost Lenovo izpostavlja 36TB občutljivih informacijLenovoSpletna Varnost

Lenovo je nedavno priznal veliko varnostno ranljivost (CVE-2019-6160) in jo označil za zelo resno. Ta ranljivost je obstajala v pomnilniških napravah, priključenih na omrežje.Na žalost je izkorišča...

Preberi več
Hekerji pošiljajo e-pošto uporabnikom sistema Windows, ki se pretvarjajo, da prihajajo iz Microsoftove ekipe za podporo

Hekerji pošiljajo e-pošto uporabnikom sistema Windows, ki se pretvarjajo, da prihajajo iz Microsoftove ekipe za podporoMicrosoftSpletna Varnost

Zdi se, da hekerji močno ciljajo na uporabnike sistema Windows, saj nova poročila razkrivajo val prevara e-poštnih sporočil, ki preplavljajo nabiralnike številnih uporabnikov Outlooka.To v zadnjem ...

Preberi več