Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: DoubleFinger: un program malware în mai multe etape care vizează portofelele digitale de criptomonede
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

DoubleFinger: un program malware în mai multe etape care vizează portofelele digitale de criptomonede

Curierul Național
Autor
Curierul Național
Publicat 14 iunie 2023
Distribuie
Foto: www.freepik.com

Kaspersky a descoperit o nouă campanie sofisticată de atac în mai multe etape, care vizează portofelele digitale de criptomonede în Europa, SUA și America Latină. Atacul implică loader-ul DoubleFinger, un program complex care lansează GreetingGhoul și troianul Remcos Remote Access (RAT). Analiza Kaspersky evidențiază tehnicile avansate și nivelul ridicat de abilități folosite de infractorii cibernetici în acest peisaj de amenințări în continuă evoluție.

După cum arată investigația Kaspersky, loader-ul DoubleFinger în mai multe etape își inițiază atacul atunci când victima deschide, fără să vrea, un atașament PIF malițios, dintr-un mesaj primit pe e-mail. Această acțiune declanșează executarea primei etape a loader-ului, un binar DLL modificat pentru Windows, ulterior fiind executat un cod shell malițios. În continuare, codul shell descarcă o imagine PNG, unde este inclusă o sarcină utilă, care e lansată ulterior, în cadrul atacului.

un fișier .png cu shellcode încorporat

În total, DoubleFinger are nevoie de cinci etape pentru a crea o sarcină programată care execută GreetingGhoul în fiecare zi, la o anumită oră. Apoi, descarcă un alt fișier PNG, îl decriptează și îl execută. GreetingGhoul este conceput special pentru a fura acreditările legate de criptomonede, și este format din două componente: prima utilizează MS WebView2 pentru a crea suprapuneri pe interfețele portofelelor digitale de criptomonede, iar a doua este concepută pentru a detecta aplicațiile acestor portofele, prin intermediul cărora preia informațiile sensibile, precum cuvinte cheie, fraze de recuperare și așa mai departe.

Exemple de ferestre false

Pe lângă GreetingGhoul, Kaspersky a mai găsit și mostre DoubleFinger care au descărcat Remcos RAT. Remcos este un RAT comercial bine-cunoscut, folosit adesea de infractorii cibernetici în atacuri țintite împotriva companiilor și organizațiilor. Loader-ul în mai multe etape, de tip shellcode, cu capacități de steganografie, utilizarea interfețelor Windows COM pentru execuție invizibilă și punerea în aplicare a dublării proceselor pentru injectarea în procese de la distanță, indică un program de crimeware complex și bine conceput.

Aflați mai multe despre campania DoubleFinger pe Securelist.

Puterea exemplului – cum sunt legate între ele obiceiurile părinților și ale copiilor?
19 noiembrie 2021

Pentru a păstra activele de criptomonede în siguranță, experții Kaspersky recomandă:

  • Cumpărați portofele hardware numai din surse oficiale și de încredere, precum site-ul web al producătorului sau de la distribuitori autorizați. În cazul portofelelor hardware, nu ar trebui să vă introduceți niciodată informații recovery seed pe computer. Un vânzător de portofele hardware nu vă va cere niciodată acest lucru.
  • Verificați dacă există semne de manipulare: Înainte de a utiliza un nou portofel hardware, inspectați-l pentru a vedea dacă există indicii de falsificare, precum zgârieturi, lipici sau componente nepotrivite.
  • Verificați firmware-ul: Verificați întotdeauna dacă firmware-ul de pe portofelul hardware este legitim și actualizat. Acest lucru se poate face vizitând site-ul web al producătorului pentru a afla cea mai recentă versiune.
  • Păstrați în siguranță seed phrase-ul: Atunci când vă configurați portofelul hardware, asigurați-vă că vă notați și stocați în siguranță seed phrase-ul. O soluție de securitate fiabilă, precum Kaspersky Premium, vă va proteja detaliile stocate pe telefonul mobil sau pe PC.
  • Setați o parolă puternică: Dacă portofelul hardware permite această funcție, folosiți o parolă puternică și unică. Evitați să folosiți parole ușor de ghicit sau să refolosiți parolele de la alte conturi.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Parlamentul European, gata să negocieze primele norme care să garanteze o IA sigură și transparentă
Articolul următor Kelemen Hunor (UDMR): „Nu vom vota Guvernul, cum să-l votăm?!”
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Patru zile la Karlovy Vary şi Mariánské Lázně
Cultură și Educație
Managerii din comerț și construcții preconizează o creștere accentuată a prețurilor
Economie
Panică la națională! Mircea Lucescu, luat cu salvarea din cantonament după ce i s-a făcut rău! Care este starea selecționerului
Sport

RSS Știri Financiare

  • Creștere puternică a numărului de călători pentru aeroporturile din România și în 2026
  • Sphera va deschide anul acesta 8 restaurante KFC, 2 Taco Bell și un Hard Rock Cafe
  • Tranzacțiile pe piața de birouri locală, la cel mai ridicat nivel din ultimii zece ani
  • Rețeaua de apartamente în regim hotelier Rezident, venituri de 1,5 milioane euro în 2025
whatsapp
IT

WhatsApp se pregăteşte să lanseze plăţile mobile

2 minute
IT

Continutul piratat a dus la cresterea accentuata a programelor ilegitime de mining de criptomonede

4 minute
IT

Numărul abonamentelor 5G a ajuns la 690 de milioane la nivel global

4 minute
IT

Alfa Software lansează o nouă funcționalitate, care permite generarea declarației 406 (SAF-T) din sistemul ASiS ERP

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?