Bol zistený nový malvér zameraný na firemné účty na Facebooku a kryptomenové peňaženky

Posledná aktualizácia: 01/08/2023
Bol zistený nový malvér zameraný na firemné účty na Facebooku a kryptomenové peňaženky

Výskumníci v oblasti kybernetickej bezpečnosti V digitálnom svete bola objavená nová hrozba: malware napísaný v jazyku Python. schopní prevziať kontrolu nad firemnými účtami na Facebooku a ukradnúť kryptomeny.

Tento malvér, známy ako NodeStealer, bol detekovaný sieťovou jednotkou Palo Alto Network Unit 42 v kampani, ktorá sa začala v decembri 2022. Pokroky v technológiách a rastúca popularita kryptomien vytvorili prostredie priaznivé pre vznik škodlivého softvéru. ktorí sa snažia získať nezákonný zisk tajným spôsobom.

Zistený nový NodeStealer; jeho cieľom sú firemné účty na Facebooku a kryptomenové peňaženky

Zistený nový NodeStealer; jeho cieľom sú firemné účty na Facebooku a kryptomenové peňaženky

NodeStealer je variant jazyka Python, ktorý je doteraz nezdokumentovaným zlodejom informácií. ktorý sa vyvinul do vážnej hrozby pre jednotlivcov aj organizácie. Pôvodne bol napísaný v jazyku JavaScript, jeho najnovšie verzie sú kódované v jazyku Python, čo umožňuje väčšiu sofistikovanosť a efektivitu.

Útok NodeStealer začína klamlivými správami na Facebooku, ktoré sľubujú používateľom možnosť stiahnuť si „profesionálne“ šablóny sledovania. rozpočet v programoch Microsoft Excel a Google TabuľkyTieto správy nabádajú obete, aby si stiahli súbor ZIP uložený na Disku Google.

Vo vnútri ZIP súboru sa nachádza spustiteľný súbor malvéru, ktorý kradne informácie. Tento malvér nielenže zachytáva informácie z firemných účtov na Facebooku, ale je tiež navrhnutý tak, aby sťahoval ďalší malvér, ako napríklad BitRAT a XWorm, a to oba vo forme ZIP súborov. Okrem toho NodeStealer deaktivuje antivírusový program Microsoft Defender a vykonáva krádež kryptomien pomocou prihlasovacích údajov MetaMask. vo webových prehliadačoch ako Google Chrome, Cốc Cốc a Brave.

malware Používa techniku ​​obídenia kontroly používateľských kont (UAC) pomocou súboru fodhelper.exe na spúšťanie skriptov PowerShellu, ktoré načítavajú súbory ZIP zo vzdialeného servera. Táto sofistikovaná stratégia uľahčuje sťahovanie škodlivých prvkov a skryje ich detekciu.

Nová varianta NodeStealer v jazyku Python ide nad rámec krádeže prihlasovacích údajov a kryptomien. Obsahuje funkcie proti analýze, aby sa zabránilo odhaleniu bezpečnostnými systémami. Dokáže analyzovať e-maily z programu Microsoft Outlook a prekvapivo sa pokúša prevziať kontrolu nad účtami na Facebooku. spolupracovníkov.

Keď malvér zhromaždí všetky potrebné informácie, pokračuje v exfiltrácii súborov pomocou rozhrania Telegram API a potom ich zo zariadenia vymaže, aby odstránil všetky stopy ich aktivity.

Obavy z nárastu malvéru kradnúceho kryptomeny

Svet kryptomien v súčasnosti zažíva exponenciálny rast a priťahuje individuálnych investorov aj veľké spoločnosti. Táto popularita vzbudila záujem kyberzločincov.ktorí vnímajú kryptomeny ako lukratívnu príležitosť na dosiahnutie rýchleho a anonymného zisku.

Prvým dôvodom nárastu malvéru kradnúceho kryptomeny je samotná podstata kryptomien. Ako digitálne aktíva sú kryptomeny uložené vo virtuálnych peňaženkách alebo peňaženkácha často podliehajú len malej alebo žiadnej regulácii. Táto vlastnosť z nich robí atraktívny cieľ pre kyberzločincov, pretože krádež kryptomien ponúka spôsob, ako zarobiť peniaze bez zanechania stopy.

Okrem toho anonymita, ktorú poskytujú kryptomeny, sťažuje identifikáciu zločincov zapojených do týchto útokov. To vytvára priaznivé prostredie pre kybernetických zločincov.ktorí môžu konať tajne a beztrestne.

Ďalším faktorom, ktorý viedol k nárastu škodlivého softvéru kradnúceho kryptomeny, je rastúce prijímanie týchto mien podnikmi a individuálnymi používateľmi. Keďže stále viac ľudí a organizácií používa kryptomeny na vykonávanie finančných transakciíKyberzločinci to vnímajú ako úrodnú pôdu pre svoje útoky.

Okrem toho, v prospech útočníkov hrá aj skutočnosť, že kryptomeny nie sú kryté žiadnou vládnou ani finančnou inštitúciou. Absencia ústredného orgánu na reguláciu transakcií a ochranu digitálnych aktív To vystavuje používateľov väčšiemu riziku krádeže a podvodu.

🔥PRIDAJ SA🔥 K NOVEJ KOMUNITE IP@P! ZAREGISTRUJTE SA TU!

Témy

Autor: Mario José

S titulom z žurnalistiky so špecializáciou na investigatívnu reportáž hľadám pravdu vo všetkom. Momentálne sa výlučne zameriavam na technológie, výpočtovú techniku ​​a internet.

posledné novinky