Лаборатория Касперского: Загрузчик DoubleFinger скрытно устанавливает ПО для атаки криптокошельков

По словам экспертов «Лаборатории Касперского», новый многошаговый загрузчик DoubleFinger скрытно устанавливает угонщик GreetingGhoul на устройства жертв.

DoubleFinger распространяет программу GreetingGhoul и троян удаленного доступа Remco (RAT). Анализ кода GreetingGhoul сообщает, что это похититель учетных данных, состоящий из двух основных компонентов, которые, по словам экспертов по вирусам, работают вместе. Первый компонент использует среду MS WebView2 для создания интерфейса поддельного криптовалютного кошелька, а второй компонент обнаруживает криптовалютное приложение на устройстве жертвы и крадет важную конфиденциальную информацию.

Специалисты лаборатории отмечают высокий риск заражения пользовательских устройств, поскольку многоэтапный загрузчик в стиле шеллкода со стеганографическими возможностями использует COM-интерфейс Windows для скрытого выполнения, а также реализации Process Doppelgänging для внедрения в удаленные процессы. Программа демонстрирует высокий уровень навыков разработки, отмечает Касперский.

В конце мая аналитическая компания Scam Sniffer предупредила криптосообщество о том, что поставщик вредоносного ПО Inferno Drainer предположительно может быть связан с тысячами краж криптоактивов на миллионы долларов.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

В Московском регионе и под Курском собираются запретить майнинг

Комиссия российского правительства по развитию электроэнергетики рекомендовала полностью запретить добычу криптовалют в Москве, Московской области…

5 часов ago

Великобритания ввела санкции против связанного с Россией криптобизнеса

Власти Великобритании объявили о новом пакете ограничений против криптосервисов и финансовых структур, которые, считает Соединенное…

10 часов ago

Менделеев: «Больше санкций — хороших и разных!»

Добавленный в новый санкционный список Великобритании гендиректор Exved, создатель телеграм-канала «Менделеевщина» Сергей Менделеев назвал Bits.media…

10 часов ago

В Индонезии заблокировали блокчейн-платформу Polymarket

Министерство связи и цифровых технологий Индонезии велело местным провайдерам заблокировать доступ к блокчейн-платформе предсказаний Polymarket.…

23 часа ago

Основателя криптокредитора Hodlnaut обвинили в мошенничестве

Департамент по коммерческим делам полиции Сингапура предъявил бывшему гендиректору закрывшейся криптоплатформы Hodlnaut, 36-летнему Чжу Цзюньтао…

23 часа ago

Мошенники похитили через поддельный сайт Uniswap более $400 000

Неизвестные похитили более $400000 через сайт, похожий на сайт децентрализованной биржи Uniswap. О фишинговой схеме…

23 часа ago