ΓΔ: 2632.17 -0.08% Τζίρος: 177.67 εκ. € Τελ. ενημέρωση: 17:25:00
Χάκερ
Φώτο: Shutterstock

Επικίνδυνος ιός μέσω τραπεζικών συναλλαγών απειλεί τους υπολογιστές

Ανακαλύψθηκε κακόβουλο λογισμικό που μπόρει να προσβάλει τον υπολογιστή σας και να κλέψει τα κρυπτονομίσματα των χρηστών μέσω ψευδών τραπεζικών συναλλαγών.

Η ESET, ερευνώντας τα TTP (tactics, techniques, procedures) των banking trojans στη Λατινική Αμερική, ανακάλυψε την οικογένεια κακόβουλου λογισμικού Casbaneiro. Στο πλαίσιο των ερευνών που οδήγησαν στην ανακάλυψη της οικογένειας Amavaldo, η ομάδα της ESET εντόπισε επίσης ότι το Casbaneiro εμφανίζει ανάλογη λειτουργικότητα - και οι δύο οικογένειες κακόβουλου λογισμικού χρησιμοποιούν τον ίδιο κρυπτογραφικό αλγόριθμο και διανέμουν ένα παρόμοιο εργαλείο ηλεκτρονικού ταχυδρομείου.

Η οικογένεια Casbaneiro χρησιμοποιεί επίσης την κοινωνική μηχανική για να ξεγελάσει τα θύματα, αντιγράφοντας την τακτική του Amavaldo να χρησιμοποιεί πλαστά αναδυόμενα παράθυρα και φόρμες. Αυτές οι επιθέσεις επικεντρώνονται συνήθως στο να πείσουν το θύμα να προχωρήσει σε επείγουσες ή αναγκαίες ενέργειες, όπως εγκατάσταση μιας ενημέρωσης λογισμικού, ή επαλήθευση στοιχείων πιστωτικής ή τραπεζικού λογαριασμού.

Μόλις εισβάλλει στη συσκευή του θύματος, το Casbaneiro χρησιμοποιεί εντολές backdoor για να τραβήξει στιγμιότυπα οθόνης, να περιορίσει την πρόσβαση σε διάφορους τραπεζικούς ιστότοπους και να καταγράψει πληκτρολογήσεις. Επιπλέον, το Casbaneiro χρησιμοποιείται για να κλέψει κρυπτονομίσματα μέσω μιας τεχνικής που παρακολουθεί το περιεχόμενο του clipboard για δεδομένα από πορτοφόλια κρυπτονομισμάτων. Αν εντοπιστούν τέτοια δεδομένα, το κακόβουλο λογισμικό τα αντικαθιστά με το πορτοφόλι κρυπτονομισμάτων του χάκερ.

Η οικογένεια κακόβουλου λογισμικού Casbaneiro χαρακτηρίζεται από τη χρήση πολλαπλών κρυπτογραφικών αλγορίθμων, που χρησιμοποιούνται για να κρύψουν συμβολοσειρές μέσα στα εκτελέσιμα αρχεία και για να αποκρυπτογραφήσουν ληφθέντα payload και ρυθμίσεις. Ο αρχικός φορέας μόλυνσης του Casbaniero είναι ένα κακόβουλο email - η ίδια μέθοδος που χρησιμοποιείται από το Amavaldo.

Μια από τις πιο ενδιαφέρουσες πτυχές του Casbaneiro είναι οι προσπάθειες των χειριστών του να κρύψουν το domain και τη θύρα του C&C server σε διάφορα σημεία, όπως σε ψεύτικες καταχωρίσεις DNS, μέσα σε ηλεκτρονικά έγγραφα που είναι αποθηκευμένα στα Έγγραφα Google ή μέσα σε ψεύτικα websites που, υποτιθέμενα, ανήκουν σε νόμιμους οργανισμούς. Σε ορισμένες περιπτώσεις, τα domain των C&C server έχουν κρυπτογραφηθεί και έχουν κρυφτεί σε νόμιμους ιστότοπους, κυρίως στις περιγραφές σε διάφορα βίντεο στο YouTube.

Το Casbaneiro έχει επιτεθεί κυρίως σε τραπεζικές εφαρμογές στη Βραζιλία και το Μεξικό.

Google news logo Ακολουθήστε το Business Daily στο Google news

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Ντόναλντ Τραμπ πορτρέτο
ΔΙΕΘΝΗ

Οι περισσότεροι Αμερικανοί θεωρούν ότι ο Τραμπ κέρδισε ανήθικα χρήματα

Πολλοί Αμερικανοί θεωρούν πως ο Τραμπ και η οικογένειά του ωφελήθηκαν αθέμιτα από τα κρυπτονομίσματα μετά την επιστροφή του στον Λευκό Οίκο, ενώ πιστεύουν ότι οι πολιτικές του επηρεάζονται από τα προσωπικά του οικονομικά συμφέροντα.
Έδρα Ηνωμένων Εθνών
ΔΙΕΘΝΗ

ISIL/DAESH δυναμώνει στην Αφρική – Νέες απειλές από drones και AI

Το Συμβούλιο Ασφαλείας του ΟΗΕ εξέτασε την παραμένουσα απειλή του ISIL, καθώς ο ΟΗΕ τονίζει ότι τρομοκρατικές ομάδες παραμένουν ανθεκτικές με νέες τεχνολογίες, ενώ η απειλή αυξάνεται σε Αφρική, Αφγανιστάν και Συρία.
Κρυπτονομίσματα Bitcoin Ethereum
ΟΙΚΟΝΟΜΙΑ

Νέα εποχή για την ψηφιακή αγορά crypto και περιουσιακών στοιχείων στην Ελλάδα

Η αδειοδότηση της Xenios Blockchain Group S.A. ως CASP από την Επιτροπή Κεφαλαιαγοράς σηματοδοτεί σημαντική πρόοδο στην αγορά ψηφιακών χρηματοοικονομικών υπηρεσιών, ενισχύοντας εμπιστοσύνη, καινοτομία και επενδύσεις στην Ελλάδα.