Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: DoubleFinger: un program malware în mai multe etape care vizează portofelele digitale de criptomonede
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

DoubleFinger: un program malware în mai multe etape care vizează portofelele digitale de criptomonede

Curierul Național
Autor Curierul Național
Publicat 14 iunie 2023
Distribuie
Foto: www.freepik.com

Kaspersky a descoperit o nouă campanie sofisticată de atac în mai multe etape, care vizează portofelele digitale de criptomonede în Europa, SUA și America Latină. Atacul implică loader-ul DoubleFinger, un program complex care lansează GreetingGhoul și troianul Remcos Remote Access (RAT). Analiza Kaspersky evidențiază tehnicile avansate și nivelul ridicat de abilități folosite de infractorii cibernetici în acest peisaj de amenințări în continuă evoluție.

După cum arată investigația Kaspersky, loader-ul DoubleFinger în mai multe etape își inițiază atacul atunci când victima deschide, fără să vrea, un atașament PIF malițios, dintr-un mesaj primit pe e-mail. Această acțiune declanșează executarea primei etape a loader-ului, un binar DLL modificat pentru Windows, ulterior fiind executat un cod shell malițios. În continuare, codul shell descarcă o imagine PNG, unde este inclusă o sarcină utilă, care e lansată ulterior, în cadrul atacului.

un fișier .png cu shellcode încorporat

În total, DoubleFinger are nevoie de cinci etape pentru a crea o sarcină programată care execută GreetingGhoul în fiecare zi, la o anumită oră. Apoi, descarcă un alt fișier PNG, îl decriptează și îl execută. GreetingGhoul este conceput special pentru a fura acreditările legate de criptomonede, și este format din două componente: prima utilizează MS WebView2 pentru a crea suprapuneri pe interfețele portofelelor digitale de criptomonede, iar a doua este concepută pentru a detecta aplicațiile acestor portofele, prin intermediul cărora preia informațiile sensibile, precum cuvinte cheie, fraze de recuperare și așa mai departe.

Exemple de ferestre false

Pe lângă GreetingGhoul, Kaspersky a mai găsit și mostre DoubleFinger care au descărcat Remcos RAT. Remcos este un RAT comercial bine-cunoscut, folosit adesea de infractorii cibernetici în atacuri țintite împotriva companiilor și organizațiilor. Loader-ul în mai multe etape, de tip shellcode, cu capacități de steganografie, utilizarea interfețelor Windows COM pentru execuție invizibilă și punerea în aplicare a dublării proceselor pentru injectarea în procese de la distanță, indică un program de crimeware complex și bine conceput.

Aflați mai multe despre campania DoubleFinger pe Securelist.

Pentru a păstra activele de criptomonede în siguranță, experții Kaspersky recomandă:

  • Cumpărați portofele hardware numai din surse oficiale și de încredere, precum site-ul web al producătorului sau de la distribuitori autorizați. În cazul portofelelor hardware, nu ar trebui să vă introduceți niciodată informații recovery seed pe computer. Un vânzător de portofele hardware nu vă va cere niciodată acest lucru.
  • Verificați dacă există semne de manipulare: Înainte de a utiliza un nou portofel hardware, inspectați-l pentru a vedea dacă există indicii de falsificare, precum zgârieturi, lipici sau componente nepotrivite.
  • Verificați firmware-ul: Verificați întotdeauna dacă firmware-ul de pe portofelul hardware este legitim și actualizat. Acest lucru se poate face vizitând site-ul web al producătorului pentru a afla cea mai recentă versiune.
  • Păstrați în siguranță seed phrase-ul: Atunci când vă configurați portofelul hardware, asigurați-vă că vă notați și stocați în siguranță seed phrase-ul. O soluție de securitate fiabilă, precum Kaspersky Premium, vă va proteja detaliile stocate pe telefonul mobil sau pe PC.
  • Setați o parolă puternică: Dacă portofelul hardware permite această funcție, folosiți o parolă puternică și unică. Evitați să folosiți parole ușor de ghicit sau să refolosiți parolele de la alte conturi.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Parlamentul European, gata să negocieze primele norme care să garanteze o IA sigură și transparentă
Articolul următor Kelemen Hunor (UDMR): „Nu vom vota Guvernul, cum să-l votăm?!”
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Johnson&Johnson, obligată să plătească 40 de milioane $ despăgubiri la două femei care au spus că pudra de talc le-a cauzat cancer ovarian
Extern
UGIR – invitat la ședința Comisiei de dialog social din cadrul Instituției Prefectului, Județul Maramureș
Actualitate
Donald Trump, dat în judecată pentru că a demolat o aripă a Casei Albe ca să construiască o sală de bal
Extern

RSS Știri Financiare

  • Largest office occupiers spend under 5% of turnover on modern workspaces
  • Romania’s coworking market expands by 20% this year
  • Piața de coworking din România a crescut cu 20% anul acesta
  • MedLife a devenit cea mai valoroasă companie a sectorului de sănătate din România

Citește și

IT

Codebreakers – Profesioniștii în securitate cibernetică au dificultățile cele mai mari cu ingineria inversă

4 minute
IT

Totul despre reclamele Google afisate pe smart TV: Avantaje si dezavantaje

6 minute
Sfaturi și recomandări SEO și marketing digital în perioada COVID-19
IT

Sfaturi și recomandări pentru SEO și marketing digital pe perioada pandemiei de coronavirus

4 minute
Actualitate

Căutările online făcute de copii în vacanța de iarnă: Minecraft, DIY și Donald Trump

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?