Trustwave Spiderlabs: Новые штаммы вредоносного ПО крадут криптоактивы с бирж

По данным исследователей Trustwave Spiderlabs, вредоносное ПО, известное как Rilide, маскируется под расширение Google Диска и использует встроенные функции Chrome. ПО перлюстрирует действия пользователей при совершении операций на криптовалютных биржах и тайно извлекает средства из криптокошельков.

Помимо предоставления киберпреступникам возможности отслеживать историю операций целевых жертв, Rilide позволяет внедрять вредоносные скрипты для кражи средств с бирж криптовалют. Например, изменяет файлы ярлыков LNK, открывающие целевые браузеры, чтобы они выполнялись с параметром «-load-extension», для запуска вредоносной надстройки.

Одной из примечательных функций Rilide является возможность подмены скопированного адреса криптокошелька жертвы из буфера обмена на адрес злоумышленника.

«Отличие этой вредоносной программы заключается в том, что она обладает эффективной и редко используемой способностью использовать поддельные диалоги, чтобы обманом заставить пользователей раскрыть их двухфакторную аутентификацию, а затем вывести криптовалюты в фоновом режиме», — утверждают исследователи Trustwave.

Microsoft Publisher — один из каналов распространения штамма Rilide, идентифицированный Trustwave. Вредоносный файл был частью Ekipa RAT, троянской программы удаленного доступа (RAT), разработанной для целевых атак.

Второй вариант распространения штаммов Rilide — Aurora Stealer, который был замечен Trustwave еще в апреле 2022 года как Malware-as-a-Service (MaaS). Вредонос предназначен для сбора данных из нескольких веб-браузеров, криптовалютных кошельков и локальных систем.

Недавно злоумышленники, стоящие за Aurora, были замечены в распространения вредоносного ПО с использованием платформы Google Ads. В том числе, для развертывания Aurora использовались кампании, имитирующие законные установщики Team Viewer.

Также было обнаружено, что Aurora распространялась через кампанию, которая имитировала установщик драйверов NVIDIA. При этом, загруженный образец был упакован Themida, известным коммерческим защитником исполняемых файлов.

Эксперты Trustwave предупреждают владельцев криптоактивов, что необходимо проявлять «бдительность и здоровый скептицизм» каждый раз, когда события развиваются по нетрадиционному сценарию или они получают нежелательные электронные письма. Также, пользователи должны помнить, что «любой контент в Интернете небезопасен, даже если он кажется таковым».

Ранее разработчик приложений сети Биткоина под псевдонимом 0xB10C сообщил, что конфиденциальность персональных данных владельцев BTC-кошельков находится под угрозой. По его данным, некое сообщество под названием LinkingLion, собирает данные о владельцах биткоинов и их операциях.


Криптолюбителей предупредили о вирусных расширениях
Криптолюбителей предупредили о
Криптовалютные инвесторы должны остерегаться браузерных расширений, выдающих себя за программы от Google, предупредили
Криптовалюты и Безопасность
Криптовалюты и Безопасность
Содержание Криптовалюта - это свобода, власть и ответственность Кастодиальные и не-кастодиальные кошельки Хакеры, взлом
Что такое браузер Web3 и как он работает?
Что такое браузер Web3 и как он
Браузеры Web3, такие как Brave, позволяют пользователям получать доступ к DApps, интегрировать криптовалюты и работать
Расширенная работа со Смарт-контрактами. Основы языка “Solidity”. Учимся обходить скам: Часть 2
Расширенная работа со
Данная методичка предназначена, в первую очередь, для крипто энтузиастов, которые хотят научиться разбираться в том
Как увеличить хешрейт и разблокировать LHR-видеокарты с помощью lolMiner
Как увеличить хешрейт и
В этой статье мы расскажем об эффективности разблокировки LHR-видеокарт на примере работы известного майнера lolMiner.
Как увеличить хешрейт в майнинге. Метод разблокировки LHR-видеокарт с GMiner
Как увеличить хешрейт в майнинге.
В этой статье мы расскажем о принципах тестирования разблокировки LHR на примере работы популярного майнера GMiner.

Курс криптовалют

BTC 41102.26
ETH 2141.16
EOS 0.747
XRP 0.5892
LTC 68.82

Актуальность 2023-12-18 14:55:05
Динамика курсов валют