Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Malware bancar, un program de tip „stealer” și o nouă tulpină de ransomware: raportul Kaspersky privind criminalitatea cibernetică
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Malware bancar, un program de tip „stealer” și o nouă tulpină de ransomware: raportul Kaspersky privind criminalitatea cibernetică

Curierul Național
Autor
Curierul Național
Publicat 24 octombrie 2023
Distribuie
Foto: www.freepik.com

Trei amenințări rău intenționate capabile să fure date și fonduri au fost identificate și analizate în profunzime în cel mai recent raport Kaspersky privind criminalitatea cibernetică. Programul GoPIX de tip „stealer” care vizează sistemul de plată PIX, programul multifuncțional Lumar și ransomware-ul Rhysida. Pe măsură ce amenințările cibernetice motivate financiar continuă să crească, experții îndeamnă utilizatorii să rămână vigilenți.

GoPIX, o campanie rău intenționată operațională din decembrie 2022, se concentrează pe sistemul de plată PIX utilizat pe scară largă în Brazilia. Strategia sa începe atunci când utilizatorii caută „WhatsApp web” și sunt redirecționați prin reclame înșelătoare. Folosind instrumentul antifraudă al IP Quality Score pentru a distinge utilizatorii reali de roboți, GoPIX prezintă două opțiuni de descărcare bazate pe starea portului 27275, legate de software-ul Avast Safe Banking. Programul malware, conceput pentru a fura și manipula datele tranzacțiilor, oferă flexibilitatea de a executa diferite etape și de a răspunde la comenzile unui server de comandă și control (C2).

Lumar, un „stealer” multifuncțional de data recentă, introdus în iulie 2023 de un utilizator numit „Collector”, prezintă capabilități impresionante, inclusiv capturarea sesiunilor Telegram, colectarea parolelor, cookies, a datelor de completare automată, preluarea fișierelor de pe desktop-urile utilizatorilor și extragerea datelor din diferite portofele criptografice. Dimensiunea compactă a lui Lumar, atribuită codării C, nu compromite funcționalitatea acestuia. Odată executat, Lumar adună informații despre sistem și datele utilizatorului, trimițându-le către C2. Colectarea eficientă a datelor, realizată de acest malware, este facilitată de utilizarea a trei legături separate. C2, găzduit de autorul malware-ului sub forma Malware as a Service (MaaS), oferă caracteristici ușor de utilizat, precum statistici și jurnale de date. Utilizatorii pot descărca cea mai recentă versiune de Lumar și pot primi notificări Telegram pentru datele primite.

Rhysida, un nou venit pe scena ransomware, a fost detectat prin datele de telemetrie Kaspersky în luna mai și funcționează ca Ransomware-as-a-Service (RaaS). Se remarcă prin mecanismul său unic de auto-ștergere și compatibilitatea cu versiunile Microsoft pre-Windows 10. Scris în C++ și compilat cu MinGW și biblioteci partajate, Rhysida prezintă un design sofisticat. Deși era relativ nou, Rhysida a depășit provocările inițiale de configurare cu serverul său „onion”, evidențiind adaptabilitatea și traiectoria de învățare a unui grup.

Raportul complet este disponibil pe Securelist.com

Pentru a preveni amenințările financiare, Kaspersky recomandă:

  • Configurați copii de rezervă offline ale datelor personale pe care intrușii nu le pot modifica. Asigurați-vă că le puteți accesa rapid în caz de urgență, atunci când este necesar.
  • Instalați protecție împotriva ransomware pentru întregul nivel endpoint. Kaspersky Anti-Ransomware Tool for Business protejează gratuit computerele și serverele de ransomware și alte tipuri de malware, previne exploatările și este compatibil cu soluțiile de securitate preinstalate.
  • Folosiți o soluție de protecție cu capabilități anti-phishing pentru nivelul endpoint și serverele de e-mail, pentru a reduce șansele de infectare printr-un e-mail de phishing.
  • Efectuați un audit de securitate cibernetică pentru rețelele dumneavoastră și remediați orice slăbiciuni descoperite în perimetrul sau în interiorul rețelei.
  • Ransomware-ul este o infracțiune. Dacă deveniți victima unor astfel de situații, nu plătiți niciodată răscumpărarea. Nu vă va garanta că vă veți primi datele înapoi, dar va încuraja infractorii să-și continue activitatea. În schimb, raportați incidentul agenției locale de aplicare a legii. Încercați să găsiți un decriptor pe internet – veți găsi unele disponibile pe NoMoreRansom.org
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior 15 ani de portabilitate în România: aproape 11 milioane de numere și-au schimbat operatorul, dar nu și utilizatorul
Articolul următor Cele mai mari investiții pentru protecția mediului au fost înregistrate pe domeniul gestionării apelor reziduale
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Kaspersky dezvăluie tehnicile complexe ale GoPix: troianul compromite clienții instituțiilor financiare din Brazilia
IT
Trei sferturi dintre români cred că circulația pe drumurile publice autohtone este nesigură
Transporturi
Viitorul afacerilor de familie din România: oportunități fiscale și provocări ale actualului context economic
Actualitate Fiscalitate

RSS Știri Financiare

  • Cererea pentru case pe structură metalică a crescut de aproape 10 ori
  • Rețeaua socială românească eYou intră în faza de pre-lansare după o investiție de 300.000 euro
  • Allview Auto lansează o mașină electrică cu 5 uși care poate fi condusă de la 16 ani
  • Freshful NOW extinde rețeaua din București, ajungând la cinci magazine cu funcțiune exclusiv online
IT

OPPO aduce performanță de top pe telefoanele mid-range fără costuri suplimentare, prin OPPO RAM+

4 minute
IT

Firmele românești investesc până la 8.000 euro în digitalizare pentru a combate inflația

4 minute
Actualitate

MCID a publicat în transparență decizională versiunea actualizată a Strategiei Naționale în domeniul Inteligenței Artificiale 2024-2027

2 minute
IT

 Vulnerabilitate zero-day Windows exploatată de către gruparea de atacatori Lazarus

3 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?