Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Malware bancar, un program de tip „stealer” și o nouă tulpină de ransomware: raportul Kaspersky privind criminalitatea cibernetică
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Malware bancar, un program de tip „stealer” și o nouă tulpină de ransomware: raportul Kaspersky privind criminalitatea cibernetică

Curierul Național
Autor Curierul Național
Publicat 24 octombrie 2023
Distribuie
Foto: www.freepik.com

Trei amenințări rău intenționate capabile să fure date și fonduri au fost identificate și analizate în profunzime în cel mai recent raport Kaspersky privind criminalitatea cibernetică. Programul GoPIX de tip „stealer” care vizează sistemul de plată PIX, programul multifuncțional Lumar și ransomware-ul Rhysida. Pe măsură ce amenințările cibernetice motivate financiar continuă să crească, experții îndeamnă utilizatorii să rămână vigilenți.

GoPIX, o campanie rău intenționată operațională din decembrie 2022, se concentrează pe sistemul de plată PIX utilizat pe scară largă în Brazilia. Strategia sa începe atunci când utilizatorii caută „WhatsApp web” și sunt redirecționați prin reclame înșelătoare. Folosind instrumentul antifraudă al IP Quality Score pentru a distinge utilizatorii reali de roboți, GoPIX prezintă două opțiuni de descărcare bazate pe starea portului 27275, legate de software-ul Avast Safe Banking. Programul malware, conceput pentru a fura și manipula datele tranzacțiilor, oferă flexibilitatea de a executa diferite etape și de a răspunde la comenzile unui server de comandă și control (C2).

Lumar, un „stealer” multifuncțional de data recentă, introdus în iulie 2023 de un utilizator numit „Collector”, prezintă capabilități impresionante, inclusiv capturarea sesiunilor Telegram, colectarea parolelor, cookies, a datelor de completare automată, preluarea fișierelor de pe desktop-urile utilizatorilor și extragerea datelor din diferite portofele criptografice. Dimensiunea compactă a lui Lumar, atribuită codării C, nu compromite funcționalitatea acestuia. Odată executat, Lumar adună informații despre sistem și datele utilizatorului, trimițându-le către C2. Colectarea eficientă a datelor, realizată de acest malware, este facilitată de utilizarea a trei legături separate. C2, găzduit de autorul malware-ului sub forma Malware as a Service (MaaS), oferă caracteristici ușor de utilizat, precum statistici și jurnale de date. Utilizatorii pot descărca cea mai recentă versiune de Lumar și pot primi notificări Telegram pentru datele primite.

Rhysida, un nou venit pe scena ransomware, a fost detectat prin datele de telemetrie Kaspersky în luna mai și funcționează ca Ransomware-as-a-Service (RaaS). Se remarcă prin mecanismul său unic de auto-ștergere și compatibilitatea cu versiunile Microsoft pre-Windows 10. Scris în C++ și compilat cu MinGW și biblioteci partajate, Rhysida prezintă un design sofisticat. Deși era relativ nou, Rhysida a depășit provocările inițiale de configurare cu serverul său „onion”, evidențiind adaptabilitatea și traiectoria de învățare a unui grup.

Raportul complet este disponibil pe Securelist.com

Pentru a preveni amenințările financiare, Kaspersky recomandă:

  • Configurați copii de rezervă offline ale datelor personale pe care intrușii nu le pot modifica. Asigurați-vă că le puteți accesa rapid în caz de urgență, atunci când este necesar.
  • Instalați protecție împotriva ransomware pentru întregul nivel endpoint. Kaspersky Anti-Ransomware Tool for Business protejează gratuit computerele și serverele de ransomware și alte tipuri de malware, previne exploatările și este compatibil cu soluțiile de securitate preinstalate.
  • Folosiți o soluție de protecție cu capabilități anti-phishing pentru nivelul endpoint și serverele de e-mail, pentru a reduce șansele de infectare printr-un e-mail de phishing.
  • Efectuați un audit de securitate cibernetică pentru rețelele dumneavoastră și remediați orice slăbiciuni descoperite în perimetrul sau în interiorul rețelei.
  • Ransomware-ul este o infracțiune. Dacă deveniți victima unor astfel de situații, nu plătiți niciodată răscumpărarea. Nu vă va garanta că vă veți primi datele înapoi, dar va încuraja infractorii să-și continue activitatea. În schimb, raportați incidentul agenției locale de aplicare a legii. Încercați să găsiți un decriptor pe internet – veți găsi unele disponibile pe NoMoreRansom.org
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Articolul anterior 15 ani de portabilitate în România: aproape 11 milioane de numere și-au schimbat operatorul, dar nu și utilizatorul
Articolul următor Cele mai mari investiții pentru protecția mediului au fost înregistrate pe domeniul gestionării apelor reziduale
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

CESE solicită o creștere semnificativă a finanțării pentru energie și transporturi
Actualitate
Liderul suprem al Iranului avertizează: orice atac american ar declanșa un „război regional”
Extern
Cel puțin 8 morți și 26 de răniți într-un accident teribil cu autocarul în Antalya
Extern

RSS Știri Financiare

  • România antreprenorială: capital local în regiuni, investiții străine concentrate în București
  • Peste 180.000 metri pătrați de birouri vor fi livrați în București până în 2027
  • BYD lansează în România SUV-ul plug-in hybrid SEALION 5 DM-i
  • 7 din 10 autoturisme înmatriculate în 2025 sunt mașini rulate. Aproape jumătate sunt diesel
IT

30 de milioane de oameni din întreaga lume au dobândit abilități digitale în timpul pandemiei

8 minute
IT

Malware în stilul păpușilor rusești, pentru utilizatorii site-ului Pirate Bay

4 minute
IT

Diferențierea gradului de performanță a conectivității, în funcție de preferințele consumatorilor 5G, poate aduce oportunități pentru furnizorii de servicii de comunicații

8 minute
IT

Ziua Sectorului Digital Românesc, organizată pentru prima dată la Parlamentul European

6 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?