Згідно з нещодавнім звітом, нові шкідливі програми використовують тактику соціальної інженерії ClickFix, техніку фішингу, в якій користувачів обманюють, змушуючи виконати команду під приводом завершення CAPTCHA або виправлення проблеми в системі.
Погані актори в основному полюють на користувачів криптовалюти, але також намагаються атакувати браузери, месенджери, FTP-клієнти та електронні пошти.
Кампанія є небезпечною, оскільки вона поєднує соціальну інженерію з розповсюдженням сучасних шкідливих програм, які можуть уникати виявлення.
Еволюціонував з ACR (AcridRain) Stealer, шкодливих програм, які раніше продавалися через модель шкідливих програм як послуга (MaaS) до середини 2024 року. Зараз він продається через підписку.
Користувачів обманюють, щоб вони виконали команду в Windows Run під приводом завершення CAPTCHA (ClickFix).
Кампанія є частиною більш широкої екосистеми фішингу з підробленими рахунками та VBS-додатками. Відвідувачі підроблених сторінок ClickFix (SmartApeSG кампанії ) для доставки NetSupport RAT.
Також існують підроблені CAPTCHA Booking.com та підроблені внутрішні електронні листи з фальшивими сповіщеннями про доставку, які спонукають жертв натискати на посилання, що викрадають облікові дані для входу.
Цілі високої вартості
Криптовалютні гаманці містять безпосередньо передавані активи, саме тому крипто-гаманці вважаються об'єктами високої вартості. Шкідливі програми обходять антивірус, EDR та пісочниці. Зловмисники розгортають RAT тільки на машинах з цінними крипто даними.
Якщо вкрадено, його можна передати по всьому світу за кілька хвилин без посередників.
На відміну від банківських рахунків, криптовалютні транзакції є незворотними, тому, як тільки зловмисник отримує приватні ключі, жертва зазвичай не може відновити свої кошти.
Одна скомпрометована гаманця може принести сотні тисяч або навіть мільйони доларів.
Шкідливі програми, такі як Amatera Stealer, спеціально розроблені для виявлення та вилучення файлів криптогаманців, браузерних гаманців та приватних ключів.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Нагородити
подобається
2
Репост
Поділіться
Прокоментувати
0/400
EuTeDisse
· 11-17 20:39
Справжні причини різкого падіння BTC.
Технологічні ризики: Експерти вказують на занепокоєння щодо розривів або вразливостей у платформах торгівлі та протоколах blockchain.
Новий шкідливий ПЗ націлений на Крипто Гаманці для викрадення Біткойнів - U.Today
Згідно з нещодавнім звітом, нові шкідливі програми використовують тактику соціальної інженерії ClickFix, техніку фішингу, в якій користувачів обманюють, змушуючи виконати команду під приводом завершення CAPTCHA або виправлення проблеми в системі.
Погані актори в основному полюють на користувачів криптовалюти, але також намагаються атакувати браузери, месенджери, FTP-клієнти та електронні пошти.
Кампанія є небезпечною, оскільки вона поєднує соціальну інженерію з розповсюдженням сучасних шкідливих програм, які можуть уникати виявлення.
Еволюціонував з ACR (AcridRain) Stealer, шкодливих програм, які раніше продавалися через модель шкідливих програм як послуга (MaaS) до середини 2024 року. Зараз він продається через підписку.
Користувачів обманюють, щоб вони виконали команду в Windows Run під приводом завершення CAPTCHA (ClickFix).
Кампанія є частиною більш широкої екосистеми фішингу з підробленими рахунками та VBS-додатками. Відвідувачі підроблених сторінок ClickFix (SmartApeSG кампанії ) для доставки NetSupport RAT.
Також існують підроблені CAPTCHA Booking.com та підроблені внутрішні електронні листи з фальшивими сповіщеннями про доставку, які спонукають жертв натискати на посилання, що викрадають облікові дані для входу.
Цілі високої вартості
Криптовалютні гаманці містять безпосередньо передавані активи, саме тому крипто-гаманці вважаються об'єктами високої вартості. Шкідливі програми обходять антивірус, EDR та пісочниці. Зловмисники розгортають RAT тільки на машинах з цінними крипто даними.
Якщо вкрадено, його можна передати по всьому світу за кілька хвилин без посередників.
На відміну від банківських рахунків, криптовалютні транзакції є незворотними, тому, як тільки зловмисник отримує приватні ключі, жертва зазвичай не може відновити свої кошти.
Одна скомпрометована гаманця може принести сотні тисяч або навіть мільйони доларів.
Шкідливі програми, такі як Amatera Stealer, спеціально розроблені для виявлення та вилучення файлів криптогаманців, браузерних гаманців та приватних ключів.