Malware BluStealer krade kryptoměnu a šíří se pomocí phishingových e -mailů

Analytici Avastu mluvil o škodlivé spamové kampani šířící malware BluStealer, který krade kryptoměnu.

Tento informační stealer je určen k “sem” Bitcoin, Ethereum, Monero a litecoin) z oblíbených peněženek – ArmoryDB, Bytecoiny, Jaxx Liberty, Exodus, Electrum, Atomový, Guarda a Coinomi.

Dohromady, odborníci sledovali více než 12,000 phishingové e -maily po celém světě.

phishingové e -maily

V polovině září, the Avast Threat Intelligence tým zaznamenal nárůst škodlivé činnosti – phishingové e -maily využívající názvy přepravní společnosti DHL a mexické metalurgické společnosti Obecné profily, a distribuci BluStealer malware.

příklad phishingového e -mailu
Příklad phishingového e -mailu

Jako pravidlo, v takových zprávách se říká, že určitý balík byl doručen do sídla společnosti kvůli nepřítomnosti příjemce na místě. další, příjemce je požádán o vyplnění přiloženého dokumentu za účelem přenosu dodávky. Když se to uživatel pokusí otevřít, spustí se instalace BluStealer.

Ve phishingových kampaních spojených s General de Perfiles, příjemci dostávají e -maily s oznámením, že přeplatili své účty a že jim byl uložen nějaký kredit, které budou zahrnuty ve faktuře dalšího nákupu. Jako v kampani napodobující DHL, zpráva General de Perfiles obsahuje jako přílohu BluStealer.

Země, které jsou BluStealer nejvíce zasaženy, jsou Rusko, krocan, USA, Argentina, Spojené království, Itálie, Řecko, Španělsko, Francie, Japonsko, Indie, Česká republika, Brazílie a Rumunsko. Tak, Ruští uživatelé obdrželi 139 taková písmena.

Velké množství vzorků malwaru, které studoval Avast, patřilo do jedné konkrétní kampaně, který byl identifikován jedinečným stahovačem .NET. Například, nevyžádané zprávy obsahovaly přílohy .iso a adresy URL ke stažení. Tyto přílohy obsahují spustitelné soubory malwaru zabalené pomocí zmíněného zavaděče .NET.

BluStealer kombinuje funkce keyloggeru a downloaderu dokumentů, a také krade kryptoměnu: může ukrást data z kryptoměnových peněženek, jako jsou soukromé klíče a přihlašovací údaje, v důsledku čehož může oběť ztratit přístup ke svému majetku.Vědci z Avastu tvrdí.
BluStealer je také schopen detekovat adresy kryptoměny zkopírované do schránky a nahradit je těmi, které dříve nastavili kyberzločinci. Jako výsledek, kryptoměna končí v rukou kyberzločinců, a ne tam, kde byl převod skutečně proveden.

Připomínám, že jsem to také řekl BulletProofLink Kybernetická kriminalita nabízí jako službu phishing.

Helga Smith

Vždy mě zajímaly počítačové vědy, zejména zabezpečení dat a téma, kterému se dnes říká "datová věda", od mých raných dospívajících. Před příchodem do týmu pro odstranění virů jako šéfredaktor, Pracoval jsem jako odborník na kybernetickou bezpečnost v několika společnostech, včetně jednoho z dodavatelů Amazonu. Další zkušenost: Mám výuku na univerzitách Arden a Reading.

zanechte odpověď

Tato stránka používá Akismet snížit spam. Přečtěte si, jak se váš komentář údaje zpracovávány.

Tlačítko Zpět nahoru