Το κακόβουλο λογισμικό BluStealer κλέβει κρυπτονομίσματα και εξαπλώνεται μέσω ηλεκτρονικού ταχυδρομείου ηλεκτρονικού ψαρέματος (phishing)

Αναλυτές της Avast μίλησε σχετικά με μια κακόβουλη εκστρατεία ανεπιθύμητης αλληλογραφίας που διαδίδει κακόβουλο λογισμικό BluStealer που κλέβει κρυπτονομίσματα.

Αυτός ο κλέφτης πληροφοριών έχει σχεδιαστεί για “Τραβήξτε” Bitcoin, Ethereum, Monero και Litecoin) από δημοφιλή πορτοφόλια – ArmoryDB, Bytecoin, Jaxx Liberty, Εξοδος πλήθους, Electrum, Ατομικός, Guarda και Coinomi.

Συνολικά, οι ειδικοί παρακολούθησαν περισσότερα από 12,000 ηλεκτρονικά μηνύματα ηλεκτρονικού "ψαρέματος" σε όλο τον κόσμο.

ηλεκτρονικά μηνύματα ηλεκτρονικού ψαρέματος (phishing)

Στα μέσα Σεπτεμβρίου, ο Avast Threat Intelligence η ομάδα κατέγραψε άνοδο κακόβουλης δραστηριότητας – ηλεκτρονικά μηνύματα ηλεκτρονικού ψαρέματος χρησιμοποιώντας τα ονόματα της ναυτιλιακής εταιρείας DHL και της μεξικανικής μεταλλουργικής εταιρείας Γενικά προφίλ, και διανέμοντας το BluStealer κακόβουλο λογισμικό.

παράδειγμα ηλεκτρονικού ταχυδρομείου ηλεκτρονικού "ψαρέματος"
Ένα παράδειγμα ηλεκτρονικού ταχυδρομείου ηλεκτρονικού "ψαρέματος"

Ως κανονας, σε τέτοια μηνύματα λέγεται ότι ένα συγκεκριμένο δέμα παραδόθηκε στα κεντρικά γραφεία της εταιρείας λόγω της απουσίας του παραλήπτη επί τόπου. Επόμενο, ο παραλήπτης καλείται να συμπληρώσει το συνημμένο έγγραφο προκειμένου να μεταφέρει την παράδοση. Όταν ο χρήστης προσπαθεί να το ανοίξει, ξεκινά η εγκατάσταση του BluStealer.

Σε εκστρατείες ηλεκτρονικού "ψαρέματος" που σχετίζονται με το General de Perfiles, οι παραλήπτες λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου που δηλώνουν ότι έχουν πληρώσει υπερβολικά τους λογαριασμούς τους και ότι έχουν εξοικονομηθεί κάποια πίστωση για αυτούς, το οποίο θα συμπεριληφθεί στο τιμολόγιο της επόμενης αγοράς. Όπως και στην καμπάνια που μιμείται την DHL, το μήνυμα General de Perfiles περιέχει BluStealer ως συνημμένο.

Οι χώρες που πλήττονται περισσότερο από το BluStealer είναι η Ρωσία, Τουρκία, ΗΠΑ, Αργεντίνη, Ηνωμένο Βασίλειο, Ιταλία, Ελλάδα, Ισπανία, Γαλλία, Ιαπωνία, Ινδία, Τσεχική Δημοκρατία, Βραζιλία και Ρουμανία. Έτσι, Ρώσοι χρήστες έλαβαν 139 τέτοια γράμματα.

Ένας μεγάλος αριθμός δειγμάτων κακόβουλου λογισμικού που μελετήθηκαν από το Avast ανήκαν σε μια συγκεκριμένη καμπάνια, που αναγνωρίστηκε από το μοναδικό πρόγραμμα λήψης .NET. Για παράδειγμα, τα ανεπιθύμητα μηνύματα περιείχαν συνημμένα .iso και διευθύνσεις URL λήψης. Αυτά τα συνημμένα περιέχουν εκτελέσιμα αρχεία κακόβουλου λογισμικού που έχουν συσκευαστεί χρησιμοποιώντας τον αναφερόμενο φορτωτή .NET.

Το BluStealer συνδυάζει τη λειτουργικότητα ενός keylogger και του προγράμματος λήψης εγγράφων, και επίσης κλέβει κρυπτονομίσματα: μπορεί να κλέψει δεδομένα από πορτοφόλια κρυπτονομισμάτων, όπως ιδιωτικά κλειδιά και διαπιστευτήρια, με αποτέλεσμα το θύμα να χάσει την πρόσβαση στα περιουσιακά του στοιχεία.Λένε οι ερευνητές της Avast.
Το BluStealer είναι επίσης σε θέση να ανιχνεύσει διευθύνσεις κρυπτονομισμάτων που έχουν αντιγραφεί στο πρόχειρο και να τις αντικαταστήσει με αυτές που είχαν οριστεί προηγουμένως από τους εγκληματίες στον κυβερνοχώρο. Σαν άποτέλεσμα, το κρυπτονόμισμα καταλήγει στα χέρια των εγκληματιών στον κυβερνοχώρο, και όχι εκεί που έγινε η μεταφορά.

Να σας θυμίσω ότι το είπα κι εγώ BulletProofLink Το ηλεκτρονικό έγκλημα προσφέρει το ηλεκτρονικό ψάρεμα ως υπηρεσία.

Helga Smith

Ενδιαφέρομαι πάντα για τις επιστήμες των υπολογιστών, ειδικά την ασφάλεια δεδομένων και το θέμα, που ονομάζεται σήμερα "επιστημονικά δεδομένα", από τα πρώτα μου χρόνια. Πριν μπείτε στην ομάδα κατάργησης ιών ως αρχισυντάκτης, Εργάστηκα ως ειδικός στον τομέα της ασφάλειας στον κυβερνοχώρο σε πολλές εταιρείες, συμπεριλαμβανομένου ενός από τους εργολάβους της Amazon. Μια άλλη εμπειρία: Έχω διδάξει σε πανεπιστήμια Arden και Reading.

Αφήστε μια απάντηση

Αυτό το site χρησιμοποιεί Akismet να μειώσει το spam. Μάθετε πώς γίνεται επεξεργασία των δεδομένων σας σχόλιο.

Κουμπί Επιστροφή στην κορυφή