Kaspersky detektovao novu prevaru! Pazite na svoje kriptonovčanike!
Izvor: Promo
Srijeda, 14.06.2023.
12:24
Srijeda, 14.06.2023.
12:24
Ilustracija (Foto: everything possible/shutterstock.com)
Kao što pokazuje istraga kompanije Kaspersky, DoubleFinger pokreće napad kada žrtva nesvjesno otvori zlonamjerni PIF prilog u poruci e-pošte. Ova radnja pokreće izvršavanje prve faze učitača, modifikovane Windows DLL binarne datoteke, nakon čega se izvršava zlonamjerni shellcode. Zatim, shellcode preuzima PNG fotografiju koja uključuje korisni teret koji bi trebalo da bude pokrenut kasnije u okviru napada.
PNG fotografija sa ugrađenim shellcode-om (Foto: Kaspersky/Promo)
Primjer lažnog Windows-a (Foto: Kaspersky/Promo)
- Kako vrijednost i popularnost kriptovaluta raste, raste i interesovanje sajber kriminalaca. Grupa koja stoji iza učitača DoubleFinger i zlonamjernog softvera GreetingGhoul ističe se kao sofisticirani akter sa visokim vještinama u razvoju softvera za kriminal, slično naprednim upornim pretnjama. Zaštita kriptovaluta je zajednička odgovornost između dobavljača novčanika, pojedinaca i šire zajednice kriptovaluta. Ako ostanemo na oprezu, primijenimo jake bezbjednosne mjere i ostanemo informisani o najnovijim prijetnjama, možemo da ublažimo rizike i obezbijedimo bezbjednost naših vrijednih digitalnih sredstava - kaže Sergey Lozhkin, vodeći istraživač bezbjednosti u GReAT timu kompaniji Kaspersky.
Više o DoubleFinger kampanji možete saznati na Securelist.com.
Kako biste zadržali kriptonovčanike bezbjednim, eksperti kompaniji Kaspersky predlažu:
- Kupujte kod pouzdanih i zvaničnih izvora kao što je veb lokacija proizvođača ili ovlašćen prodavac. Sa hardverskim novčanicima, nikada ne bi trebalo da popunjavate šeme za oporavak na računaru. Prodavac hardverskih novčanika to nikada neće tražiti.
- Prije upotrebe novog hardverskog novčanika, provjerite ga da li ima znakova neovlašćenog pristupa, kao što su ogrebotine, lijepak ili komponente koje ne bi trebale tu da se nalaze.
- Uvijek provjerite da li je firmware na hardver novčaniku legitiman i ažuran. Ovo možete provjeriti tako što provjerite najnoviju verziju na veb lokaciji proizvođača.
- Obezbijedite svoju početnu frazu: Kada podešavate svoj hardver novčanik, obavezno zapišite i bezbjedno sačuvajte svoju početnu frazu. Pouzdano bezbjednosno rješenje, poput Kaspersky Premium, zaštitiće kripto detalje uskladištene na vašem mobilnom telefonu ili računaru.
- Koristite jaku lozinku: Ukoliko vaš hardver novčanik dozvoljava lozinku, koristite jaku i jedinstvenu. Izbjegavajte korišćenje lozinki koje je lako pogoditi ili ponovnu upotrebu lozinki sa drugih naloga.
Tagovi:
Sergey Lozhkin
GreetingGhoul
Remcos Remote Access Trojan
RAT
DoubleFinger
MS WebView2
Remcos RAT
krađa akreditiva u vezi sa krptovalutama
sajber kriminal
hardverski novčanik
Komentari
Vaš komentar
Rubrike za dalje čitanje
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.
Pratite na našem portalu vesti, tendere, investicione projekte, grantove i pravnu regulativu.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno,
uz konsultacije sa našim ekspertima.

Serbia Edition
Serbische Ausgabe
Izdanje BiH
Izdanje Crna Gora