Kaspersky detektovao novu prevaru! Pazite na svoje kriptonovčanike!
Izvor: Promo
Utorak, 13.06.2023.
13:54
Komentari
Ilustracija (Foto: everything possible/shutterstock.com)
Kao što pokazuje istraga kompanije Kaspersky, DoubleFinger pokreće napad kada žrtva nesvesno otvori zlonamerni PIF prilog u poruci e-pošte. Ova radnja pokreće izvršavanje prve faze učitača, modifikovane Windows DLL binarne datoteke, nakon čega se izvršava zlonamerni shellcode. Zatim, shellcode preuzima PNG fotografiju koja uključuje korisni teret koji bi trebalo da bude pokrenut kasnije u okviru napada.
PNG fotografija sa ugrađenim shellcode-om (Foto: Kaspersky/Promo)
Primer lažnog Windows-a (Foto: Kaspersky/Promo)
- Kako vrednost i popularnost kriptovaluta raste, raste i interesovanje sajber kriminalaca. Grupa koja stoji iza učitača DoubleFinger i zlonamernog softvera GreetingGhoul ističe se kao sofisticirani akter sa visokim veštinama u razvoju softvera za kriminal, slično naprednim upornim pretnjama. Zaštita kriptovaluta je zajednička odgovornost između dobavljača novčanika, pojedinaca i šire zajednice kriptovaluta. Ako ostanemo na oprezu, primenimo jake bezbednosne mere i ostanemo informisani o najnovijim pretnjama, možemo da ublažimo rizike i obezbedimo bezbednost naših vrednih digitalnih sredstava - kaže Sergey Lozhkin, vodeći istraživač bezbednosti u GReAT timu kompaniji Kaspersky.
Više o DoubleFinger kampanji možete saznati na Securelist.com.
Kako biste zadržali kriptonovčanike bezbednim, eksperti kompaniji Kaspersky predlažu:
- Kupujte kod pouzdanih i zvaničnih izvora kao što je veb lokacija proizvođača ili ovlašćen prodavac. Sa hardverskim novčanicima, nikada ne bi trebalo da popunjavate šeme za oporavak na računaru. Prodavac hardverskih novčanika to nikada neće tražiti.
- Pre upotrebe novog hardverskog novčanika, proverite ga da li ima znakova neovlašćenog pristupa, kao što su ogrebotine, lepak ili komponente koje ne bi trebale tu da se nalaze.
- Uvek proverite da li je firmware na hardver novčaniku legitiman i ažuran. Ovo možete proveriti tako što proverite najnoviju verziju na veb lokaciji proizvođača.
- Obezbedite svoju početnu frazu: Kada podešavate svoj hardver novčanik, obavezno zapišite i bezbedno sačuvajte svoju početnu frazu. Pouzdano bezbednosno rešenje, poput Kaspersky Premium, zaštitiće kripto detalje uskladištene na vašem mobilnom telefonu ili računaru.
- Koristite jaku lozinku: Ukoliko vaš hardver novčanik dozvoljava lozinku, koristite jaku i jedinstvenu. Izbegavajte korišćenje lozinki koje je lako pogoditi ili ponovnu upotrebu lozinki sa drugih naloga.
Firme:
Kaspersky
Tagovi:
Sergey Lozhkin
GreetingGhoul
Remcos Remote Access Trojan
RAT
DoubleFinger
MS WebView2
Remcos RAT
krađa akreditiva u vezi sa krptovalutama
sajber kriminal
hardverski novčanik
Komentari
Vaš komentar
Rubrike za dalje čitanje
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.
Pratite na našem portalu vesti, tendere, grantove, pravnu regulativu i izveštaje.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno,
uz konsultacije sa našim ekspertima.