NavMenu

Kaspersky detektovao novu prevaru! Pazite na svoje kriptonovčanike!

Izvor: Promo Srijeda, 14.06.2023. 12:24
Komentari
Podeli
Ilustracija (Foto: everything possible/shutterstock.com)Ilustracija
Kompanija Kaspersky otkrila je novu, sofisticiranu i veoma napadnu kampanju koja cilja kriptonovčanike u Evropi, SAD i Latinskoj Americi. Napad uključuje malver DoubleFinger, složeni kriminalistički softver koji koristi krađu kriptovaluta GreetingGhoul i Remcos Remote Access Trojan (RAT). Kaspersky je naprednom analizom detektovao tehnike kao i visok nivo vještina koje koriste sajber kriminalci.

Kao što pokazuje istraga kompanije Kaspersky, DoubleFinger pokreće napad kada žrtva nesvjesno otvori zlonamjerni PIF prilog u poruci e-pošte. Ova radnja pokreće izvršavanje prve faze učitača, modifikovane Windows DLL binarne datoteke, nakon čega se izvršava zlonamjerni shellcode. Zatim, shellcode preuzima PNG fotografiju koja uključuje korisni teret koji bi trebalo da bude pokrenut kasnije u okviru napada.

PNG fotografija sa ugrađenim shellcode-om (Foto: Kaspersky/Promo)PNG fotografija sa ugrađenim shellcode-om
Sve u svemu, DoubleFinger-u je potrebno pet faza za kreiranje zakazanog zadatka koji izvršava GreetingGhoul kradljivac svakodnevno u određeno vrijeme. Nakon toga preuzima drugu PNG datoteku, dešifruje je i izvršava. GreetingGhoul je kradljivac dizajniran za krađu akreditiva u vezi sa kriptovalutama, koji se sastoji od dvije komponente: prva koristi MS WebView2 za kreiranje preklapanja na interfejsu novčanika za kriptovalute, dok je druga dizajnirana da otkrije aplikacije novčanika za kriptovalute i krade osetljive informacije, kao što su ključevi, fraze za oporavak i slično.

Primjer lažnog Windows-a (Foto: Kaspersky/Promo)Primjer lažnog Windows-a
Pored GreetingGhoul kradljivaca, kompaniji Kaspersky je takođe pronašla DoubleFinger uzorke koji su preuzeli Remcos RAT - dobro poznati komercijalni RAT koji često koriste sajber kriminalci u ciljanim napadima na preduzeća i organizacije. Višestepeni učitač u stilu shellcode-a sa mogućnostima steganografije, upotreba Windows COM interfejsa za prikriveno izvršavanje i implementacija dvostrukog procesa za ubrizgavanje u udaljene procese, što sve ukazuje na dobro izrađen i složen kriminalistički softver.

- Kako vrijednost i popularnost kriptovaluta raste, raste i interesovanje sajber kriminalaca. Grupa koja stoji iza učitača DoubleFinger i zlonamjernog softvera GreetingGhoul ističe se kao sofisticirani akter sa visokim vještinama u razvoju softvera za kriminal, slično naprednim upornim pretnjama. Zaštita kriptovaluta je zajednička odgovornost između dobavljača novčanika, pojedinaca i šire zajednice kriptovaluta. Ako ostanemo na oprezu, primijenimo jake bezbjednosne mjere i ostanemo informisani o najnovijim prijetnjama, možemo da ublažimo rizike i obezbijedimo bezbjednost naših vrijednih digitalnih sredstava - kaže Sergey Lozhkin, vodeći istraživač bezbjednosti u GReAT timu kompaniji Kaspersky.

Više o DoubleFinger kampanji možete saznati na Securelist.com.

Kako biste zadržali kriptonovčanike bezbjednim, eksperti kompaniji Kaspersky predlažu:

- Kupujte kod pouzdanih i zvaničnih izvora kao što je veb lokacija proizvođača ili ovlašćen prodavac. Sa hardverskim novčanicima, nikada ne bi trebalo da popunjavate šeme za oporavak na računaru. Prodavac hardverskih novčanika to nikada neće tražiti.

- Prije upotrebe novog hardverskog novčanika, provjerite ga da li ima znakova neovlašćenog pristupa, kao što su ogrebotine, lijepak ili komponente koje ne bi trebale tu da se nalaze.

- Uvijek provjerite da li je firmware na hardver novčaniku legitiman i ažuran. Ovo možete provjeriti tako što provjerite najnoviju verziju na veb lokaciji proizvođača.

- Obezbijedite svoju početnu frazu: Kada podešavate svoj hardver novčanik, obavezno zapišite i bezbjedno sačuvajte svoju početnu frazu. Pouzdano bezbjednosno rješenje, poput Kaspersky Premium, zaštitiće kripto detalje uskladištene na vašem mobilnom telefonu ili računaru.

- Koristite jaku lozinku: Ukoliko vaš hardver novčanik dozvoljava lozinku, koristite jaku i jedinstvenu. Izbjegavajte korišćenje lozinki koje je lako pogoditi ili ponovnu upotrebu lozinki sa drugih naloga.

Komentari
Vaš komentar
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.

Zaboravili ste šifru? Kliknite OVDJE

Za besplatno probno korišćenje, kliknite OVDJE

Pratite na našem portalu vesti, tendere, investicione projekte, grantove i pravnu regulativu.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno, uz konsultacije sa našim ekspertima.