Лаборатория Касперского: Загрузчик DoubleFinger скрытно устанавливает ПО для атаки криптокошельков

По словам экспертов «Лаборатории Касперского», новый многошаговый загрузчик DoubleFinger скрытно устанавливает угонщик GreetingGhoul на устройства жертв.

DoubleFinger распространяет программу GreetingGhoul и троян удаленного доступа Remco (RAT). Анализ кода GreetingGhoul сообщает, что это похититель учетных данных, состоящий из двух основных компонентов, которые, по словам экспертов по вирусам, работают вместе. Первый компонент использует среду MS WebView2 для создания интерфейса поддельного криптовалютного кошелька, а второй компонент обнаруживает криптовалютное приложение на устройстве жертвы и крадет важную конфиденциальную информацию.

Специалисты лаборатории отмечают высокий риск заражения пользовательских устройств, поскольку многоэтапный загрузчик в стиле шеллкода со стеганографическими возможностями использует COM-интерфейс Windows для скрытого выполнения, а также реализации Process Doppelgänging для внедрения в удаленные процессы. Программа демонстрирует высокий уровень навыков разработки, отмечает Касперский.

В конце мая аналитическая компания Scam Sniffer предупредила криптосообщество о том, что поставщик вредоносного ПО Inferno Drainer предположительно может быть связан с тысячами краж криптоактивов на миллионы долларов.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

В Chainalysis предложили использовать единый стандарт оценки блокчейн-доказательств

Эксперты компании Chainalysis предложили единый стандарт оценки данных блокчейна, снижающий риск ошибок при расследовании криптовалютных…

58 минут ago

Протокол Loopring закрывает все свои сервисы

Протокол второго уровня на базе сети Эфириума Loopring, использующий технологию zkRollup, анонсировал прекращение работы своей…

16 часов ago

Майк Новограц назвал виновного в падении биткоина

Гендиректор Galaxy Digital Майк Новограц (Mike Novogratz) заявил, что кризис доверия к компании Strategy Майкла…

16 часов ago

Strategy разрешила сама себе продавать любое количество биткоинов в любое время

Совет директоров Strategy, крупнейшего публичного корпоративного держателя биткоинов, разрешил руководству компании продавать криптовалюту из резервов…

16 часов ago

Измеритель риска на крипторынке: чем полезен Ulcer Index

Любые инвестиции сопряжены с риском потерь. Такого волатильного актива, как криптовалюты, это точно касается. Оценка…

16 часов ago

Чанпэн Чжао: У падения крипторынка нет единой причины

Сооснователь криптобиржи Binance Чанпэн Чжао (Changpeng Zhao) заявил, что затяжное падение криптовалютного рынка нельзя объяснить…

1 день ago