Канаев Пётр Алексеевич
Канаев П.А. Подписчиков: 821
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 750

Криптоинвесторы подвергаются атаке нового вредоносного ПО, обнаруживает Cisco Talos

5 дочитываний
0 комментариев
Эта публикация уже заработала 0,25 рублей за дочитывания
Зарабатывать

С декабря 2022 года два вредоносных файла - MortalKombat ransomware и Laplas Clipper - активно рыскают по Интернету и похищают криптовалюты у неосторожных инвесторов, сообщила группа исследования угроз Cisco Talos. Жертвы кампании находятся преимущественно в США, меньший процент жертв приходится на Великобританию, Турцию и Филиппины.

Вредоносные программы работают в партнерстве, чтобы подхватить информацию, хранящуюся в буфере обмена пользователя, который обычно представляет собой строку букв и цифр, скопированных пользователем. Затем инфекция обнаруживает адреса кошельков, скопированные в буфер обмена, и заменяет их на другой адрес.

Атака полагается на невнимательность пользователя к адресу кошелька отправителя, который отправит криптовалюты неизвестному злоумышленнику. Не имея очевидной цели, атака охватывает частных лиц, а также малые и крупные организации.

После заражения программа MortalKombat ransomware шифрует файлы пользователя и высылает записку с инструкциями по оплате, как показано выше. Раскрывая ссылки на скачивание (URL), связанные с атакующей кампанией, в отчете Talos говорится следующее:

"Одна из них ведет на контролируемый злоумышленниками сервер через IP-адрес расположенный в Польше, чтобы загрузить программу MortalKombat ransomware". Согласно анализу Talos, запущен RDP crawler, сканирующий интернет на предмет открытого RDP-порта 3389".

Как пояснили в Malwarebytes, "кампания таг-team" начинается с письма на криптовалютную тематику, содержащего вредоносное вложение. Вложение запускает BAT-файл, который при открытии помогает загрузить и выполнить программу-вымогатель.

Благодаря раннему обнаружению вредоносных программ с высоким потенциалом, инвесторы могут заблаговременно предотвратить эту атаку, чтобы она не повлияла на их финансовое благополучие.

Понравилась публикация?
4 / 0
нет
0 / 0
Подписаться
Донаты ₽

Хотела "свободы" и быть взрослой. 14-летняя девочка позвала домой своего парня и предложила убить маму: тело женщины нашли в подвале

Под Кемерово 14-летняя девочка пригласила домой своего парня и предложила убить свою маму, тот спокойно согласился. Это страшное преступление произошло 1 декабря нанешнего года в маленьком городке Прокопьевск,...

Регулятор Индии потребовал от генерального директора IndiGo объяснить причины массовой отмены заказов

Регулятор Индии потребовал от генерального директора IndiGo объяснить причины массовой отмены заказов Индийские регулирующие органы привлекли генерального директора IndiGo к ответственности за серьезные сбои,

CyrusOne заявляет, что сбой в работе центра обработки данных CME вызван человеческой ошибкой

CyrusOne заявляет, что сбой в работе центра обработки данных CME вызван человеческой ошибкой Сбой, который в конце прошлой недели более чем на 10 часов вывел из строя рынки, управляемые CME Group Inc.

Что произошло? Почему Сергей Светлаков скоро станет миллиардером?

Согласно информации, опубликованной на портале EG.RU, Сергей Светлаков демонстрирует значительные успехи в финансовой сфере. По имеющимся данным, его капитал стремительно приближается к миллиардной отметке.

Украину "стирают в пыль" за "Кадырова". Мощные ракетные удары "Возмездия" от армии России

Вчера, 5 декабря боевики ВСУ с помощью БПЛА атаковали город Грозный. В столице Чечни получил повреждение фасад одного из зданий "Грозный-сити", где разрушено минимум пять этажей. Жертв удалось избежать,...

Вход на «Госуслуги» для некоторых пользователей стал доступен только через мессенджер MAX

Владельцы Android-смартфонов столкнулись с неприятным сюрпризом: войти в свой аккаунт на «Госуслугах» без установки приложения MAX теперь не получится. Кнопка «Пропустить» волшебным образом испарилась,...

Рассказываю, имеет ли смысл страховать недвижимость от пожара и затопления

Ну, давайте предположим, что всё-таки залив квартиры случился. Сосед сверху забыл воду выключить или ещё что-то. Неважно. Вот тут встаёт самое главное и интересное - нужно понимать, что именно вы страхуете.