Согласно недавнему отчету, новые вредоносные программы используют тактику социального инжиниринга ClickFix, технику фишинга, при которой пользователей обманывают, заставляя их выполнять команду под предлогом завершения CAPTCHA или исправления проблемы в системе.
Злонамеренные лица в первую очередь охотятся на пользователей криптовалют, но они также нацеливаются на браузеры, мессенджеры, FTP-клиенты и учетные записи электронной почты.
Кампания опасна, потому что она сочетает в себе социальную инженерию с продвинутыми вредоносными программами, которые могут избегать обнаружения.
Эволюционировал из ACR (AcridRain) Stealer, вредоносные программы, ранее продававшиеся через модель вредоносного ПО как услуга (MaaS) до середины 2024 года. Теперь он продается по подписке.
Пользователей обманывают, заставляя выполнить команду в Windows Run под предлогом завершения CAPTCHA (ClickFix).
Кампания является частью более широкой экосистемы фишинга с поддельными счетами и VBS-вложениями. Посетители поддельных страниц ClickFix (SmartApeSG campaign) для доставки NetSupport RAT.
Существуют также поддельные CAPTCHA Booking.com и сфальсифицированные внутренние электронные письма с ложными уведомлениями о доставке, которые побуждают жертв щелкать по ссылкам, что приводит к краже учетных данных для входа.
Цели с высокой стоимостью
Криптовалютные кошельки содержат непосредственно передаваемые активы, именно поэтому крипто-кошельки считаются высокоценными целями. Вредоносные программы обходят антивирусы, EDR и песочницы. Нападающие используют RAT только на машинах с ценными крипто данными.
После кражи его можно передать по всему миру за считанные минуты без посредников.
В отличие от банковских счетов, криптовалютные транзакции необратимы, так что, как только злоумышленник получает приватные ключи, жертва обычно не может вернуть средства.
Один скомпрометированный кошелек может принести сотни тысяч или даже миллионы долларов.
Вредоносные программы, такие как Amatera Stealer, специально разработаны для обнаружения и извлечения файлов криптокошельков, браузерных кошельков и приватных ключей.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Награда
лайк
2
Репост
Поделиться
комментарий
0/400
EuTeDisse
· 11-17 20:39
Реальные причины резкого падения BTC.
Технологические риски: специалисты указывают на опасения по поводу гэпов или уязвимостей в платформах торговли и протоколах blockchain.
Новый вредоносный софт нацеливается на Кошельки Крипто для кражи Биткойн - U.Today
Согласно недавнему отчету, новые вредоносные программы используют тактику социального инжиниринга ClickFix, технику фишинга, при которой пользователей обманывают, заставляя их выполнять команду под предлогом завершения CAPTCHA или исправления проблемы в системе.
Злонамеренные лица в первую очередь охотятся на пользователей криптовалют, но они также нацеливаются на браузеры, мессенджеры, FTP-клиенты и учетные записи электронной почты.
Кампания опасна, потому что она сочетает в себе социальную инженерию с продвинутыми вредоносными программами, которые могут избегать обнаружения.
Эволюционировал из ACR (AcridRain) Stealer, вредоносные программы, ранее продававшиеся через модель вредоносного ПО как услуга (MaaS) до середины 2024 года. Теперь он продается по подписке.
Пользователей обманывают, заставляя выполнить команду в Windows Run под предлогом завершения CAPTCHA (ClickFix).
Кампания является частью более широкой экосистемы фишинга с поддельными счетами и VBS-вложениями. Посетители поддельных страниц ClickFix (SmartApeSG campaign) для доставки NetSupport RAT.
Существуют также поддельные CAPTCHA Booking.com и сфальсифицированные внутренние электронные письма с ложными уведомлениями о доставке, которые побуждают жертв щелкать по ссылкам, что приводит к краже учетных данных для входа.
Цели с высокой стоимостью
Криптовалютные кошельки содержат непосредственно передаваемые активы, именно поэтому крипто-кошельки считаются высокоценными целями. Вредоносные программы обходят антивирусы, EDR и песочницы. Нападающие используют RAT только на машинах с ценными крипто данными.
После кражи его можно передать по всему миру за считанные минуты без посредников.
В отличие от банковских счетов, криптовалютные транзакции необратимы, так что, как только злоумышленник получает приватные ключи, жертва обычно не может вернуть средства.
Один скомпрометированный кошелек может принести сотни тысяч или даже миллионы долларов.
Вредоносные программы, такие как Amatera Stealer, специально разработаны для обнаружения и извлечения файлов криптокошельков, браузерных кошельков и приватных ключей.