Opozorilo: Zlonamerna programska oprema SquirtDanger posname posnetke zaslona in ukrade vaša gesla

Odkrit napad zlonamerne programske opreme SquirtDanger

Raziskovalci enote 42 Palo Alto Networks so odkrili novega ukradevalca valut, ki cilja na kriptovalute in spletne denarnice. Hekerji lahko izvedejo posnetke zaslona in ukrasti gesla, prenesite datoteke in celo ukradite vsebino denarnic za kriptovalute z novo zlonamerno programsko opremo iz družine zlonamerne programske opreme ComboJack.

Kriptovalute naraščajo v priljubljenosti in vrednosti, zato lahko pričakujemo, da se bo taka zlonamerna programska oprema pojavila v bližnji prihodnosti. To uporabnike poziva, da pridobijo več varnost spletnih kripto denarnic.

Švicarski vojaški nož zlonamerne programske opreme, imenovan SquirtDanger

Raziskovalci so ta napad povezali s plodnim ruskim avtorjem zlonamerne programske opreme, imenovanim "TheBottle". Raziskovanje njegovih spletnih dejavnosti, raziskovalci našli sledi ki vodijo do razkrivanja dejanj družine zlonamerne programske opreme, imenovane The Swiss Army Knife. SquirtDanger je zlonamerna programska oprema botnet in spada v to družino zlonamerne programske opreme.

Napadi uporabljajo datoteko DLL, SquirtDanger.dll, napisano v jeziku C Sharp in imajo več plasti vdelane kode. Ko SquirtDanger okuži sistem, je nastavljeno 'načrtovano opravilo', ki se izvaja vsako minuto in pridobi čim več informacij. Bogastvo njene funkcionalnosti omogoča zlonamerni programski opremi naslednje:

  • Posnemite posnetke zaslona
  • Pošlji datoteko
  • Počistite piškotke brskalnika
  • Naštejte postopke
  • Postopek ubijanja
  • Seznam pogonov
  • Pridobite informacije o imeniku
  • Prenesite datoteko
  • Naloži datoteko
  • Izbriši datoteko
  • Ukradite denarnice
  • Ukradite gesla brskalnika
  • Identificirane denarnice zamenjajte v odlagališču žrtve
  • Izvedi datoteko

SquirtDanger je za sprožitev omrežnih komunikacij z oddaljenim strežnikom C&C uporabil "surove povezave TCP", raziskovalci pa so lahko iz približno 400 vzorcev SquirtDanger izvlekli vdelani identifikator. Ko so se poglobili, so odkrili skladišče kod, ki je sovpadalo z zmožnostmi in slogom opazovanih vzorcev.
Zlonamerna programska oprema bota SquirtDanger lahko izprazni kripto denarnice in ukrade gesla

Na podlagi poglobljene analize spletnega mesta lahko preberete celotne informacije Enota Palo Alto Networks 42.

Ta zlonamerna programska oprema lahko ukrade denarnice za kriptovalute

SquirtDanger je že okužil posameznike in organizacije po vsem svetu, vključno s turško univerzo, afriškim telekomunikacijskim podjetjem in singapurskim ponudnikom internetnih storitev. Ta pametno razvita zlonamerna programska oprema lahko išče denarnice za različne kriptovalute, vključno z naslednjim:

  • Bitcoin
  • Ethereum
  • Monero
  • Litecoin
  • Bytecoin
  • Črtica

Najboljši načini za zaščito vašega kripto trgovanja

Posodabljanje sistema je verjetno prvi najpomembnejši korak za zaščito digitalnega dela. Po več napadih se je razvila večina podjetij orodja za zaščito pred zlonamerno programsko opremo in posodobitve za zaščito pred oz odstranite zlonamerne napade.

Če razmišljate o uporabi kripto trgovanja, je nujno namestiti a visokokakovostna varnostna programska oprema. Z branjem tega članka lahko izberete eno izmed najboljših trenutno dostopnih orodij: 5 najboljših varnostnih programov za kripto trgovanje za zaščito vaše denarnice.

Svetujemo tudi, da uporabite močna gesla, hranite svoje dragocene podatke na fizični napravi, kot je pogon USB, ki ni povezan z internetom. Za svoj e-poštni naslov uporabite dvofaktorsko overjanje in izboljšane varnostne protokole Gmailove nove funkcije zaupnosti.

Bitdefender uporablja naprednejše vedenjske tehnologije, kar programski opremi pomaga zaznati 99% neznanih groženj. Bitdefender GravityZone ponuja visoko kakovostno poslovno varnost in je idealno orodje za vaše kripto trgovanje.

  • Pridobite zdaj Bitdefender in si zagotovite svoje kripto trgovanje

A zelo zanesljiv VPN lahko skrije vaš IP in ga nadomesti z drugim iz svojega omrežja, tako da tretjim osebam prepreči, da bi vas spremljale v spletu, medtem ko opravljate transakcije. CyberGhost je eden vodilnih na trgu VPN in učinkovita rešitev, ki bo uspešno zavarovala vaše kripto trgovanje na spletu.

  • Pridobite zdaj CyberGhost za večjo varnost v spletu

Kljub temu imejte odprte oči in povečajte stopnjo ozaveščenosti o prevarah s kriptovalutami, ki izkoristijo majhne stvari, da stopijo na vaš račun. Bodite obveščeni in posodobljeni z novice o kibernetski varnosti.

POVEZANE ZGODBE ZA OGLAŠEVANJE:

  • Prihajajoča posodobitev Firefoxa blokira kriptojakerje v brskalniku
  • Tukaj je 6 najboljših VPN-jev za plačilo z bitcoini, s katerimi lahko v celoti zaščitite svoje transakcije
  • Odjemalec BitTorrent, odgovoren za zlonamerno programsko opremo za rudarjenje kovancev, ki prizadene več kot 400.000 osebnih računalnikov
  • Ranljivost Outlook hekerjem omogoča krajo zgoščenih gesel
Windows 10 Anniversaryay Update ponuja podporo TPM 2.0 za vse naprave Windows 10

Windows 10 Anniversaryay Update ponuja podporo TPM 2.0 za vse naprave Windows 10Windows 10Spletna Varnost

Varnost je bila vedno prednostna naloga Microsofta, rezultati pa so bili tako zadovoljivi Predsednik Obama sam je za ekipo za kibernetsko varnost izbral zaposlenega v Microsoftu. Velikan iz Redmond...

Preberi več
Windows Defender je še vedno izpostavljen morebitnemu oddaljenemu izvajanju kode

Windows Defender je še vedno izpostavljen morebitnemu oddaljenemu izvajanju kodeTežave Z Windows DefenderjemSpletna Varnost

Tudi če Windows Defender nedavno prejeti popravki, protivirusni program je še vedno ranljiv zaradi napadov na daljavo.Windows Defender je še vedno odprt za oddaljeno izvajanje kodeZdi se, da je mot...

Preberi več
Microsoftovo filtriranje spletnih vsebin je zdaj brezplačna storitev

Microsoftovo filtriranje spletnih vsebin je zdaj brezplačna storitevInternetna VarnostZasebno IskanjeSpletna Varnost

Ker so kibernetske grožnje vse bolj izpopolnjene, je Microsoft Defender ATP ena najpogostejših varnostnih rešitev, ki so danes na voljo podjetjem in posameznim uporabnikom sistema Windows 10.Storit...

Preberi več