Opozorilo: Zlonamerna programska oprema SquirtDanger posname posnetke zaslona in ukrade vaša gesla

Odkrit napad zlonamerne programske opreme SquirtDanger

Raziskovalci enote 42 Palo Alto Networks so odkrili novega ukradevalca valut, ki cilja na kriptovalute in spletne denarnice. Hekerji lahko izvedejo posnetke zaslona in ukrasti gesla, prenesite datoteke in celo ukradite vsebino denarnic za kriptovalute z novo zlonamerno programsko opremo iz družine zlonamerne programske opreme ComboJack.

Kriptovalute naraščajo v priljubljenosti in vrednosti, zato lahko pričakujemo, da se bo taka zlonamerna programska oprema pojavila v bližnji prihodnosti. To uporabnike poziva, da pridobijo več varnost spletnih kripto denarnic.

Švicarski vojaški nož zlonamerne programske opreme, imenovan SquirtDanger

Raziskovalci so ta napad povezali s plodnim ruskim avtorjem zlonamerne programske opreme, imenovanim "TheBottle". Raziskovanje njegovih spletnih dejavnosti, raziskovalci našli sledi ki vodijo do razkrivanja dejanj družine zlonamerne programske opreme, imenovane The Swiss Army Knife. SquirtDanger je zlonamerna programska oprema botnet in spada v to družino zlonamerne programske opreme.

Napadi uporabljajo datoteko DLL, SquirtDanger.dll, napisano v jeziku C Sharp in imajo več plasti vdelane kode. Ko SquirtDanger okuži sistem, je nastavljeno 'načrtovano opravilo', ki se izvaja vsako minuto in pridobi čim več informacij. Bogastvo njene funkcionalnosti omogoča zlonamerni programski opremi naslednje:

  • Posnemite posnetke zaslona
  • Pošlji datoteko
  • Počistite piškotke brskalnika
  • Naštejte postopke
  • Postopek ubijanja
  • Seznam pogonov
  • Pridobite informacije o imeniku
  • Prenesite datoteko
  • Naloži datoteko
  • Izbriši datoteko
  • Ukradite denarnice
  • Ukradite gesla brskalnika
  • Identificirane denarnice zamenjajte v odlagališču žrtve
  • Izvedi datoteko

SquirtDanger je za sprožitev omrežnih komunikacij z oddaljenim strežnikom C&C uporabil "surove povezave TCP", raziskovalci pa so lahko iz približno 400 vzorcev SquirtDanger izvlekli vdelani identifikator. Ko so se poglobili, so odkrili skladišče kod, ki je sovpadalo z zmožnostmi in slogom opazovanih vzorcev.
Zlonamerna programska oprema bota SquirtDanger lahko izprazni kripto denarnice in ukrade gesla

Na podlagi poglobljene analize spletnega mesta lahko preberete celotne informacije Enota Palo Alto Networks 42.

Ta zlonamerna programska oprema lahko ukrade denarnice za kriptovalute

SquirtDanger je že okužil posameznike in organizacije po vsem svetu, vključno s turško univerzo, afriškim telekomunikacijskim podjetjem in singapurskim ponudnikom internetnih storitev. Ta pametno razvita zlonamerna programska oprema lahko išče denarnice za različne kriptovalute, vključno z naslednjim:

  • Bitcoin
  • Ethereum
  • Monero
  • Litecoin
  • Bytecoin
  • Črtica

Najboljši načini za zaščito vašega kripto trgovanja

Posodabljanje sistema je verjetno prvi najpomembnejši korak za zaščito digitalnega dela. Po več napadih se je razvila večina podjetij orodja za zaščito pred zlonamerno programsko opremo in posodobitve za zaščito pred oz odstranite zlonamerne napade.

Če razmišljate o uporabi kripto trgovanja, je nujno namestiti a visokokakovostna varnostna programska oprema. Z branjem tega članka lahko izberete eno izmed najboljših trenutno dostopnih orodij: 5 najboljših varnostnih programov za kripto trgovanje za zaščito vaše denarnice.

Svetujemo tudi, da uporabite močna gesla, hranite svoje dragocene podatke na fizični napravi, kot je pogon USB, ki ni povezan z internetom. Za svoj e-poštni naslov uporabite dvofaktorsko overjanje in izboljšane varnostne protokole Gmailove nove funkcije zaupnosti.

Bitdefender uporablja naprednejše vedenjske tehnologije, kar programski opremi pomaga zaznati 99% neznanih groženj. Bitdefender GravityZone ponuja visoko kakovostno poslovno varnost in je idealno orodje za vaše kripto trgovanje.

  • Pridobite zdaj Bitdefender in si zagotovite svoje kripto trgovanje

A zelo zanesljiv VPN lahko skrije vaš IP in ga nadomesti z drugim iz svojega omrežja, tako da tretjim osebam prepreči, da bi vas spremljale v spletu, medtem ko opravljate transakcije. CyberGhost je eden vodilnih na trgu VPN in učinkovita rešitev, ki bo uspešno zavarovala vaše kripto trgovanje na spletu.

  • Pridobite zdaj CyberGhost za večjo varnost v spletu

Kljub temu imejte odprte oči in povečajte stopnjo ozaveščenosti o prevarah s kriptovalutami, ki izkoristijo majhne stvari, da stopijo na vaš račun. Bodite obveščeni in posodobljeni z novice o kibernetski varnosti.

POVEZANE ZGODBE ZA OGLAŠEVANJE:

  • Prihajajoča posodobitev Firefoxa blokira kriptojakerje v brskalniku
  • Tukaj je 6 najboljših VPN-jev za plačilo z bitcoini, s katerimi lahko v celoti zaščitite svoje transakcije
  • Odjemalec BitTorrent, odgovoren za zlonamerno programsko opremo za rudarjenje kovancev, ki prizadene več kot 400.000 osebnih računalnikov
  • Ranljivost Outlook hekerjem omogoča krajo zgoščenih gesel
Število CVE narašča, septembra jih je bilo 147

Število CVE narašča, septembra jih je bilo 147Patch TorekAdobeWindows 10Spletna Varnost

TheAvgustovske popravke v torek posodobitve so prinesle izboljšave za Windows 10 in 147 poročil CVE.Odkrite ranljivosti zajemajo izdelke Microsoft in Adobe.Da se zaščitite pred njimi, si priskrbite...

Preberi več
5+ najboljših protivirusnih programov za Windows XP, ki jih lahko uporabljate danes

5+ najboljših protivirusnih programov za Windows XP, ki jih lahko uporabljate danesWindows XpProtivirusni ProgramSpletna Varnost

ESET NOD32 Antivirus je ena najlažjih rešitev, zato se lahko prepričate, da deluje tudi na vašem starem računalniku z operacijskim sistemom Windows XP. ESET je poleg namiznih različic na voljo tudi...

Preberi več
Kako preprečiti napad trojanskega napada NukeBot

Kako preprečiti napad trojanskega napada NukeBotZlonamerna Programska OpremaSpletna Varnost

Zlonamerna programska oprema za bančništvo NukeBot lahko prizadene bančne sisteme, lahko pa tudi okuži vaš računalnik.Ta grožnja je pravzaprav trojanski program, ki v vaš sistem večinoma pride po e...

Preberi več