Jauna ļaunprātīga programmatūra atrada uzbrukumus kriptovalūtu uzņēmumiem

Jauna ļaunprātīga programmatūra atrada uzbrukumus kriptovalūtu uzņēmumiem. Iespējams, ka atklājums ir ietekmējis dažu Izraēlas uzņēmumu projektus.

Jauna ļaunprātīga programmatūra atrada uzbrukumus kriptovalūtas uzņēmumiem - kriptonauda1 1024x709

Datorurķēšana e malware kriptovalūtas ekosistēma vienmēr ir bijusi galvenā problēma. Un nesen tika pamanīta jauna ļaunprātīga programmatūra - Remote Access Trojan, kas ļauj pilnībā kontrolēt ierīci. The Trojas tas darbojas klusi, apkopojot visus mērķa datus un pēc tam atceļot savu klātbūtni no ierīces, pilnībā atinstalējot lietojumprogrammas. Protams, pirms to izdarīt malware zog datus, iegaumējot taustiņsitienus un nosūtot nozagtus priekšmetus internetā.

Pētnieki arī ierosināja, ka darbības režīma un iespēju ziņā jaunais RAT ļaunprātīga programmatūra tas būtiski neatšķiras no oriģināla. Tāpēc, kad RAT nonāk cietušā datorā, tas ātri nozog svarīgus datus, atjaunina tā iestatījumus, darbojas kā apgrieztais starpniekserveris un izpilda ļaunprātīgas komandas, pirms sevi neatgriezeniski izdzēš. Tas vēl nav viss: kad iepriekš minētie procesi ir pabeigti, ļaunprogrammatūra prasmīgi pāriet uz upura paroļu atkopšanu, lejupielādē un izpilda failus, reģistrē atslēgu nospiešanas, uzņem ekrānuzņēmumus, automātiski atjaunina un izdzēš visus pārlūkprogrammas sīkfailus. lietotājs.

Bet ar kādiem sakariem pastāv kriptonauda? Diemžēl kiberdrošības firma Palo Alto Networks emuāra ziņā atklāja, ka dažas Izraēlas fintech un kriptovalūtu tirdzniecības firmas ļaunprātīgā programmatūra ir ietekmējusi jau 2017. gadā.

Kaut arī informācija par diviem uzņēmumiem, kas ražo programmatūru Forex un Cryptocurrency tirdzniecības uzņēmumiem, vēl nav atklāta un, iespējams, paliks slepena, šī ļaunprātīgas programmatūras uzbrukuma sekas var būt ļoti kaitīgas, pateicoties platformas pamatdarbībām, piemēram, piemēram, fakts, ka informācija par klientiem ir saglabāta viņu ierīcēs. Paziņojumā thenextweb pētnieki, kuri atklāja ļaunprātīgo programmatūru, norādīja, ka, izmantojot atsaukšanas dokumentus, kas pievienoti surogātpasta ziņojumiem, kas nosūtīti cilvēkiem, kuri, domājams, tirgojas ar kriptogrāfijas valūtām, faili var atrast ceļu neatkarīgi.