Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Campania recentă Satacom a creat o extensie de browser care fură criptomonede
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Campania recentă Satacom a creat o extensie de browser care fură criptomonede

Curierul Național
Autor
Curierul Național
Publicat 8 iunie 2023
Distribuie
Foto: www.freepik.com

O extensie rău intenționată pentru browserele Chrome, Brave și Opera este folosită pentru a fura criptomonede de la victime, ca parte a unei campanii recente Satacom, descoperită de Kaspersky. Atacatorii au implementat o serie de acțiuni rău intenționate pentru a se asigura că extensia rămâne nedetectată în timp ce utilizatorul navighează pe site-urile web de tip exchange, pentru criptomonedele vizate, inclusiv Coinbase și Binance. În plus, extensia le permite atacatorilor să ascundă orice notificări despre tranzacție, trimise victimei de către aceste site-uri web, pentru a le fura pe furiș criptomonedele. Un raport detaliat despre această campanie este disponibil pe Securelist.

Campania recentă este legată de Satacom Downloader, o familie de malware bine cunoscută, activă din 2019 și livrată în principal prin publicitate malware plasată pe site-uri web ale terților. Link-urile sau anunțurile rău intenționate redirecționează utilizatorii către servicii false de partajare a fișierelor și alte pagini periculoase care oferă descărcarea unei arhive care conține Satacom Downloader. În cazul acestei campanii recente, descarcă extensia de browser rău intenționată.

Obiectivul principal al campaniei este de a fura bitcoin (BTC) din conturile victimelor prin efectuarea de injecții web pe asemenea site-uri web de criptomonede. Cu toate acestea, malware-ul poate fi ușor modificat pentru a viza și alte criptomonede. Malware-ul încearcă să-și atingă obiectivul instalând o extensie pentru browserele bazate pe Chromium – precum Chrome, Brave și Opera – și vizează utilizatorii individuali care dețin criptomonede din întreaga lume. Potrivit telemetriei Kaspersky, cele mai afectate țări includ Brazilia, Algeria, Turcia, Vietnam, Indonezia, India, Egipt și Mexic.

Extensia rău intenționată efectuează manipulări ale browserului în timp ce utilizatorul navighează pe site-urile web de exchange pentru criptomonedele vizate. Campania vizează utilizatorii Coinbase, Bybit, Kucoin, Huobi și Binance. Pe lângă furtul criptomonedelor, extensia efectuează acțiuni suplimentare pentru a-și ascunde activitatea principală. De exemplu, ascunde confirmările de e-mail ale tranzacțiilor și modifică thread-uri de e-mail existente de pe site-urile web cu criptomonede, pentru a crea thread-uri false care seamănă cu cele reale.

Template fals pentru un thread de email

În această campanie, atacatorii nu trebuie să găsească modalități de a se strecura în magazinele oficiale de extensii, deoarece folosesc aplicația de descărcare Satacom pentru livrare. Infecția inițială începe cu un fișier de tip ZIP, care este descărcat de pe un site web ce pare să imite portaluri de software, permițând utilizatorului să descarce gratuit software-ul dorit (deseori cracked). Satacom descarcă de obicei diverse fișiere binare pe computerul victimei. De data aceasta, cercetătorii Kaspersky au observant un script PowerShell care realizează instalarea unei extensii de browser rău intenționate.

Apoi, o serie de acțiuni periculoase permit extensiei să ruleze pe furiș, în timp ce utilizatorul navighează pe internet. Ca urmare, actorii amenințărilor devin capabili să transfere BTC din portofelul victimei în portofelul lor folosind infecții web.

Romexpo
Firme româneşti din industria IT, în căutare de noi parteneri la Londra
11 iunie 2019

Analiza tehnică detaliată a malware-ului este disponibilă pe Securelist.

Pentru a maximiza beneficiile utilizarea în siguranță a criptomonedelor, experții Kaspersky recomandă:

  • Atenția sporită la escrocherii de tip phishing: atacatorii folosesc adesea e-mailuri de phishing sau site-uri web false pentru a păcăli oamenii să-și dezvăluie acreditările de conectare sau cheile private. Verificați întotdeauna URL-ul site-ului web și nu faceți click pe niciun link suspect.
  • Nu împărtășiți cheile private: cheile private vă deblochează portofelul cu criptomonede. Acestea trebuie să rămână private și nu le distribuiți niciodată nimănui.
  • Rămâneți la curent cu cele mai recente amenințări cibernetice și cele mai bune practici pentru a vă păstra criptomonedele în siguranță. Cu cât știți mai multe despre cum să vă protejați, cu atât veți fi mai bine echipați pentru a preveni atacurile cibernetice.
  • Cercetați înainte de a investi: înainte de a investi în orice criptomonedă, cercetați amănunțit proiectul și echipa din spatele acestuia. Verificați site-ul web al proiectului, white paper și canalele de social media pentru a vă asigura că proiectul este legitim.
  • Utilizați soluții de securitate: o soluție de securitate fiabilă vă va proteja dispozitivele de diferite tipuri de amenințări. Kaspersky Premium previne toate fraudele legate de criptomonede cunoscute și necunoscute, precum și utilizarea neautorizată a puterii de procesare a computerului dumneavoastră pentru a extrage criptomonede.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Mitingul de astăzi este un protest pentru echitatea tratamentului profesioniștilor și calitatea serviciilor medicale
Articolul următor Ucraina: Autoritățile avertizează că vor fi necesari cel puțin 5 ani pentru reconstruirea barajului de la Kahovka
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

CM Fotbal: Capul Verde răstoarnă toate pronosticurile și se califică în ”16”-imi
Sport
Nicușor Dan: Am revenit la blocajul politic pe care marți îl credeam depășit. De marți până azi, PNL și-a schimbat poziția
Politic
Nicușor Dan a convocat luni ședința Consiliului Suprem de Apărare a Țării
Politic

RSS Știri Financiare

  • Aeroporturile regionale câștigă teren: tot mai mulți români aleg să zboare direct din regiunea în care locuiesc
  • Asternova Vest: fond de venture capital de 37 milioane euro pentru startupurile din Vestul României
  • 11.000 de comercianți români vând pe Trendyol. Peste 3.600 exportă în Grecia și Bulgaria
  • 6 din 10 români nu sunt pregătiți pentru o urgență financiară, deși se tem că aceasta poate apărea oricând
IT

Bilanț portabilitate: Peste 945.000 de numere portate în anul 2020

5 minute
telefon-min
IT

Scad tarifele pentru apelurile mobile

2 minute
IT

Huawei Enterprise lansează, pentru studenții români, programul HAINA

4 minute
IT

Industria IT în 2023 – creștere cu 12,16% și efect multiplicator major asupra întregii economii

7 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?