İki şirketten gelen güvenlik analistleri, kırık sıçanlar ve kötü amaçlı yazılım yapı araçları olarak gizlenmiş pano çilörleri ile bilgisayar korsanlarını hedefleyen yeni bir bilgisayar korsanları vakasını gördü.
Pano çilörleri, genellikle cryptocurrency cüzdan adreslerini tanımlamak için bir mağdurun pano içeriğini izlemek için kullanılır ve bunları kötü amaçlı yazılım operatörüne ait biriyle değiştirin.
Bu, saldırganların finansal işlemlere finansal işlemleri uçurmasını ve parayı hesaplarına aktarmalarını sağlar. Bu çalar, Bitcoin, Ethereum ve Monero gibi daha popüler Cryptocurrengies'e odaklanır.
ASEC'teki araştırmacılar, "Rusya Black Hat.
Sunulan dosyaların herhangi birini indirmeye çalışanlar, seçilen kötü amaçlı yazılımlar için bir kurucu olan bir RAR arşivi sunan bir ANONFILES sayfasına yönlendirilir.
Bu arşivlerde bulunan "crack.exe" dosyası, gerçekte, kötü amaçlı ikili noktayı başlatma klasörüne kopyalar ve ilk yeniden başlatma işleminde yürüten bir Clipbanker yükleyicidir.
Sahte istirdeleyiciler hakkında ikinci bir rapor, analistleri bir CyberCrime forumunda bulunan Cybercrime forumunda bulunan bir AVD Crypto Stealer'ın bir teklifini sunuyor.
Bu durumda, mağdurlar, sözde bir kötü amaçlı yazılım oluşturucu olanı indirir ve bunun "Payload.exe 'adlı bir çalıştırılabilir olduğunu varsayalım, bunun Kripto Stealer'a ücretsiz erişim sağlayacağını varsayarsak.
Bu eylem, sistemlerini EtHereum, Binance akıllı zinciri, fantom, poligon, çığ, çığ, çığ, ilçe ve arbitrum hedefleyen bir makası ile bulaştırır.
Cyle, bu özel varyant örneğindeki bitcoin adresinin 422 işlemi kaçırarak 1.3 BTC'yi (yaklaşık 54.000 $) aldığını tespit etti.
Düzenli kullanıcıları hedef alan bilgisayar korsanları normal durumdurken, başkalarının diğer bilgisayar korsanlarını aldıklarını, bazen jackpot'u vurmaya çalışan bilgisayar korsanlarının görmesi olağandışı değil.
Deneyimsiz veya dikkatsiz tehdit aktörleri, özgür kötü amaçlı yazılım fırsatını, belirsiz veya kötü işletilen web sitelerinde buldukları ve kendilerini ikinci bir düşünce olmadan kendi sistemlerinde yürütürler.
Bu mağdurlar bazen çeşitli kötü amaçlı faaliyetlerden elde edilen kriptokuransı tutabilirler.
Bu kampanyalar, normal internet kullanıcıları için temel sorunlardan herhangi birini çözmezken, siber suç alanına katılmanın neden kötü bir fikir olduğunu belirten başka bir önemli nedeni oluştururlar.
Hacker'lar, bahis firmalarını ihlal etmek için yeni WPS ofisi kusurunu kullanıyor
Microsoft: Ukrayna, işgal öncesi Foxblade kötü amaçlı yazılım saatleriyle vurdu.
2022 yıl siber suçu odaklanmalarını tüketicilere geri döndürür
Moller bilgisayar korsanları, yeni kötü amaçlı yazılımları son derece kaçınılmaz kampanyada kullanıyor
Çince bilgisayar korsanlarının 'fırtına bulutu' ifşa eden özel MacOS kötü amaçlı yazılımı
Kaynak: Bleeping Computer