Opozorilo: Zlonamerna programska oprema SquirtDanger posname posnetke zaslona in ukrade vaša gesla

Odkrit napad zlonamerne programske opreme SquirtDanger

Raziskovalci enote 42 Palo Alto Networks so odkrili novega ukradevalca valut, ki cilja na kriptovalute in spletne denarnice. Hekerji lahko izvedejo posnetke zaslona in ukrasti gesla, prenesite datoteke in celo ukradite vsebino denarnic za kriptovalute z novo zlonamerno programsko opremo iz družine zlonamerne programske opreme ComboJack.

Kriptovalute naraščajo v priljubljenosti in vrednosti, zato lahko pričakujemo, da se bo taka zlonamerna programska oprema pojavila v bližnji prihodnosti. To uporabnike poziva, da pridobijo več varnost spletnih kripto denarnic.

Švicarski vojaški nož zlonamerne programske opreme, imenovan SquirtDanger

Raziskovalci so ta napad povezali s plodnim ruskim avtorjem zlonamerne programske opreme, imenovanim "TheBottle". Raziskovanje njegovih spletnih dejavnosti, raziskovalci našli sledi ki vodijo do razkrivanja dejanj družine zlonamerne programske opreme, imenovane The Swiss Army Knife. SquirtDanger je zlonamerna programska oprema botnet in spada v to družino zlonamerne programske opreme.

Napadi uporabljajo datoteko DLL, SquirtDanger.dll, napisano v jeziku C Sharp in imajo več plasti vdelane kode. Ko SquirtDanger okuži sistem, je nastavljeno 'načrtovano opravilo', ki se izvaja vsako minuto in pridobi čim več informacij. Bogastvo njene funkcionalnosti omogoča zlonamerni programski opremi naslednje:

  • Posnemite posnetke zaslona
  • Pošlji datoteko
  • Počistite piškotke brskalnika
  • Naštejte postopke
  • Postopek ubijanja
  • Seznam pogonov
  • Pridobite informacije o imeniku
  • Prenesite datoteko
  • Naloži datoteko
  • Izbriši datoteko
  • Ukradite denarnice
  • Ukradite gesla brskalnika
  • Identificirane denarnice zamenjajte v odlagališču žrtve
  • Izvedi datoteko

SquirtDanger je za sprožitev omrežnih komunikacij z oddaljenim strežnikom C&C uporabil "surove povezave TCP", raziskovalci pa so lahko iz približno 400 vzorcev SquirtDanger izvlekli vdelani identifikator. Ko so se poglobili, so odkrili skladišče kod, ki je sovpadalo z zmožnostmi in slogom opazovanih vzorcev.
Zlonamerna programska oprema bota SquirtDanger lahko izprazni kripto denarnice in ukrade gesla

Na podlagi poglobljene analize spletnega mesta lahko preberete celotne informacije Enota Palo Alto Networks 42.

Ta zlonamerna programska oprema lahko ukrade denarnice za kriptovalute

SquirtDanger je že okužil posameznike in organizacije po vsem svetu, vključno s turško univerzo, afriškim telekomunikacijskim podjetjem in singapurskim ponudnikom internetnih storitev. Ta pametno razvita zlonamerna programska oprema lahko išče denarnice za različne kriptovalute, vključno z naslednjim:

  • Bitcoin
  • Ethereum
  • Monero
  • Litecoin
  • Bytecoin
  • Črtica

Najboljši načini za zaščito vašega kripto trgovanja

Posodabljanje sistema je verjetno prvi najpomembnejši korak za zaščito digitalnega dela. Po več napadih se je razvila večina podjetij orodja za zaščito pred zlonamerno programsko opremo in posodobitve za zaščito pred oz odstranite zlonamerne napade.

Če razmišljate o uporabi kripto trgovanja, je nujno namestiti a visokokakovostna varnostna programska oprema. Z branjem tega članka lahko izberete eno izmed najboljših trenutno dostopnih orodij: 5 najboljših varnostnih programov za kripto trgovanje za zaščito vaše denarnice.

Svetujemo tudi, da uporabite močna gesla, hranite svoje dragocene podatke na fizični napravi, kot je pogon USB, ki ni povezan z internetom. Za svoj e-poštni naslov uporabite dvofaktorsko overjanje in izboljšane varnostne protokole Gmailove nove funkcije zaupnosti.

Bitdefender uporablja naprednejše vedenjske tehnologije, kar programski opremi pomaga zaznati 99% neznanih groženj. Bitdefender GravityZone ponuja visoko kakovostno poslovno varnost in je idealno orodje za vaše kripto trgovanje.

  • Pridobite zdaj Bitdefender in si zagotovite svoje kripto trgovanje

A zelo zanesljiv VPN lahko skrije vaš IP in ga nadomesti z drugim iz svojega omrežja, tako da tretjim osebam prepreči, da bi vas spremljale v spletu, medtem ko opravljate transakcije. CyberGhost je eden vodilnih na trgu VPN in učinkovita rešitev, ki bo uspešno zavarovala vaše kripto trgovanje na spletu.

  • Pridobite zdaj CyberGhost za večjo varnost v spletu

Kljub temu imejte odprte oči in povečajte stopnjo ozaveščenosti o prevarah s kriptovalutami, ki izkoristijo majhne stvari, da stopijo na vaš račun. Bodite obveščeni in posodobljeni z novice o kibernetski varnosti.

POVEZANE ZGODBE ZA OGLAŠEVANJE:

  • Prihajajoča posodobitev Firefoxa blokira kriptojakerje v brskalniku
  • Tukaj je 6 najboljših VPN-jev za plačilo z bitcoini, s katerimi lahko v celoti zaščitite svoje transakcije
  • Odjemalec BitTorrent, odgovoren za zlonamerno programsko opremo za rudarjenje kovancev, ki prizadene več kot 400.000 osebnih računalnikov
  • Ranljivost Outlook hekerjem omogoča krajo zgoščenih gesel
POPRAVEK: Napaka 0xa297sa lažno sporočilo o prevari s podporo

POPRAVEK: Napaka 0xa297sa lažno sporočilo o prevari s podporoPrevareSpletna Varnost

Padec na prevaro lahko ogrozi vaše osebne podatke, saj lahko napadalci v nekaterih primerih celo pridobijo oddaljen dostop do vašega računalnikaPrevara se najbolje oglašuje z uporabo trdno protivir...

Preberi več
Windows XP KB4500331 popravi resne varnostne ranljivosti

Windows XP KB4500331 popravi resne varnostne ranljivostiWindows XpSpletna Varnost

Microsoft je pred kratkim izdal kritično posodobitev (KB4500331), s katero je popravil ranljivost oddaljenega izvajanja kode Windows XP. Minila so leta, odkar je Microsoft končal uradno podporo ope...

Preberi več
Programska oprema za zaklepanje prenosnega računalnika: Najboljša orodja za zaščito pred krajo

Programska oprema za zaklepanje prenosnega računalnika: Najboljša orodja za zaščito pred krajoPrenosnikVarnostSpletna Varnost

Strokovno znanje o programski in strojni opremi, ki letno pomaga 200 milijonom uporabnikom. Vodil vas bo z nasveti, novostmi in nasveti za nadgradnjo vašega tehnološkega življenja.Pomočnik za zaust...

Preberi več