27.2 C
Athens
Τετάρτη, 21 Μαΐου 2025

DoubleFinger: Το κακόβουλο λογισμικό πολλαπλών σταδίων που στοχεύει τα cryptowallets

Η Kaspersky ανακάλυψε μία νέα εξελιγμένη εκστρατεία επιθέσεων πολλαπλών σταδίων με στόχο cryptowallets στην Ευρώπη, τις ΗΠΑ και τη Λατινική Αμερική.
Η επίθεση περιλαμβάνει το DoubleFinger loader, ένα σύνθετο λογισμικό τύπου crimeware, το οποίο αναπτύσσει το GreetingGhoul stealer κρυπτονομισμάτων και το Remcos Remote Access Trojan (RAT). Η ανάλυση της Kaspersky υπογραμμίζει τις προηγμένες τεχνικές και το υψηλό επίπεδο δεξιοτήτων των κυβερνοεγκληματιών στο εξελισσόμενο αυτό τοπίο απειλών.Όπως δείχνει η έρευνα της Kaspersky, το loader πολλαπλών σταδίων DoubleFinger ξεκινά την επίθεσή του όταν το θύμα ανοίγει άθελά του ένα κακόβουλο συνημμένο PIF αρχείο σε ένα email. Έτσι ενεργοποιείται η εκτέλεση του πρώτου σταδίου του loader, ένα τροποποιημένο δυαδικό αρχείο DLL των Windows και, στη συνέχεια, η εκτέλεση ενός κακόβουλου shellcode. Έπειτα, το shellcode κατεβάζει μια εικόνα PNG που περιλαμβάνει ένα ωφέλιμο φορτίο που υποτίθεται ότι θα εκτελεστεί αργότερα στο πλαίσιο της επίθεσης.
Συνολικά, το DoubleFinger χρειάζεται πέντε στάδια για να δημιουργήσει μια προγραμματισμένη εργασία που εκτελεί το πρόγραμμα κλοπής GreetingGhoul κάθε μέρα σε μια συγκεκριμένη ώρα. Κατόπιν, πραγματοποιεί λήψη ενός άλλου αρχείου PNG, το αποκρυπτογραφεί και το εκτελεί. Το GreetingGhoul είναι ένα stealer σχεδιασμένο για να κλέβει διαπιστευτήρια που σχετίζονται με κρυπτονομίσματα και αποτελείται από δύο στοιχεία: το πρώτο χρησιμοποιεί το MS WebView2 για να δημιουργήσει επικαλύψεις στις διεπαφές πορτοφολιών κρυπτονομισμάτων και το δεύτερο έχει σχεδιαστεί για να ανιχνεύει εφαρμογές πορτοφολιού κρυπτονομισμάτων και να κλέβει ευαίσθητες πληροφορίες, όπως κλειδιά, φράσεις ανάκτησης και ούτω καθεξής.Παραδείγματα πλαστών windows

Εκτός από το GreetingGhoul, η Kaspersky εντόπισε επίσης δείγματα DoubleFinger που έκαναν εγκατάσταση του Remcos RAT. Το Remcos είναι ένα πολύ γνωστό εμπορικό RAT που χρησιμοποιείται συχνά από εγκληματίες του κυβερνοχώρου σε στοχευμένες επιθέσεις εναντίον επιχειρήσεων και οργανισμών. Το πρόγραμμα φόρτωσης πολλαπλών σταδίων, τύπου shellcode με δυνατότητες steganography, η χρήση διεπαφών Windows COM για κρυφή εκτέλεση και η εφαρμογή διεργασιών doppelgänging για έγχυση σε απομακρυσμένες διαδικασίες, υποδηλώνουν ένα καλοφτιαγμένο και πολύπλοκο λογισμικό τύπου crimeware.
«Καθώς η αξία και η δημοτικότητα των κρυπτονομισμάτων συνεχίζει να αυξάνεται, αντίστοιχα αυξάνεται και το ενδιαφέρον των κυβερνοεγκληματιών. Η ομάδα πίσω από το DoubleFinger loader και το κακόβουλο λογισμικό GreetingGhoul ξεχωρίζει ως εξελιγμένος δράστης με υψηλές δεξιότητες στην ανάπτυξη λογισμικού crimeware, παρόμοιο με προηγμένες επίμονες απειλές. Η προστασία των κρυπτονομισμάτων αποτελεί κοινή ευθύνη μεταξύ των παρόχων πορτοφολιών, του καθενός ατομικά και της ευρύτερης κοινότητας των κρυπτονομισμάτων. Και παραμένοντας σε εγρήγορση, εφαρμόζοντας ισχυρά μέτρα ασφαλείας και μένοντας ενημερωμένοι για τις πιο πρόσφατες απειλές, μπορούμε να μετριάζουμε τους κινδύνους και να κρατάμε ασφαλή τα πολύτιμα ψηφιακά περιουσιακά μας στοιχεία», αναφέρει ο Sergey Lozhkin, επικεφαλής ερευνητής ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky.
Μάθετε περισσότερα σχετικά με την εκστρατεία DoubleFinger στο Securelist.

Για να διατηρηθούν ασφαλή τα κρύπτο-περιουσιακά στοιχεία, οι ειδικοί της Kaspersky συνιστούν επίσης:

Αγοράζετε από επίσημες πηγές: Αγοράστε hardware wallets μόνο από επίσημες και αξιόπιστες πηγές, όπως τον ιστότοπο του κατασκευαστή ή εξουσιοδοτημένους μεταπωλητές. Με τα hardware wallets, δεν πρέπει να συμπληρώνετε ποτέ το seed ανάκτησης στον υπολογιστή. Ένας πωλητής hardware wallet δεν θα το ζητήσει ποτέ.
Ελέγξτε για σημάδια παραβίασης: Πριν χρησιμοποιήσετε ένα νέο hardware wallet, επιθεωρήστε το για τυχόν σημάδια παραβίασης, όπως γρατσουνιές, κόλλα ή αταίριαστα εξαρτήματα.
Επαληθεύστε το υλικολογισμικό: Επαληθεύετε πάντα ότι το υλικολογισμικό στο hardware wallet είναι νόμιμο και ενημερωμένο. Αυτό μπορεί να γίνει ελέγχοντας τον ιστότοπο του κατασκευαστή για την πιο πρόσφατη έκδοση.
Ασφαλίστε το seed phrase: Όταν ρυθμίζετε το hardware wallet σας, φροντίστε να σημειώσετε και να αποθηκεύσετε με ασφάλεια τo seed phrase. Μια αξιόπιστη λύση ασφαλείας, όπως το Kaspersky Premium, θα προστατεύσει τα κρυπτονομίσματα που είναι αποθηκευμένα στο κινητό ή τον υπολογιστή σας.
Χρησιμοποιήστε έναν ισχυρό κωδικό πρόσβασης: Εάν το hardware wallet σας επιτρέπει κωδικό πρόσβασης, χρησιμοποιήστε έναν ισχυρό και μοναδικό κωδικό. Αποφύγετε τη χρήση εύκολα προβλέψιμων κωδικών πρόσβασης ή την επαναχρησιμοποίηση κωδικών πρόσβασης από άλλους λογαριασμούς.

ΠΗΓΗ

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

ΟΙ ΔΥΝΑΤΟΤΗΤΕΣ ΤΟΥ CHATGPT ΠΟΥ ΔΕΝ ΕΚΜΕΤΑΛΛΕΥΕΣΑΙ

Το ChatGPT αναβαθμίστηκε και μπορεί να μας εξυπηρετήσει με πολλούς τρόπους που δεν γνωρίζουμε. Ακολουθούν κάποια παραδείγματα. Ήλθε η ώρα της εκδίκησης για όλα τα “ζωγράφισε...

Η Realme συνεργάζεται με την Aston Martin για μια ιδιαίτερη Realme GT 7 συσκευή

Η Realme συνεργάστηκε με την ομάδα Formula 1 της Aston Martin σε μια περιορισμένη έκδοση Realme GT 7. Η συσκευή αυτή ονομάζεται Realme GT...

OnePlus 13s: Το επερχόμενο compact smartphone της OnePlus απέκτησε ημερομηνία παγκόσμιας κυκλοφορίας

Μετά από εβδομάδες διαφημιστικής καμπάνιας, η OnePlus τελικά όρισε την ημερομηνία κυκλοφορίας του επερχόμενου compact τηλεφώνου της, του OnePlus 13s. Το smartphone θα κυκλοφορήσει επίσημα...

Samsung One UI 8 Βeta: Αυτά τα smartphone και tablet Galaxy είναι το πιθανότερο να το πάρουν

Η Samsung κυκλοφορεί αυτήν τη στιγμή τη μεγάλη ενημέρωση του One UI 7 που βασίζεται στο Android 15, αλλά καθώς η Google ετοιμάζεται να...

Chefree M500… Το δυνατότερο, πρακτικότερο, ποιοτικότερο, μεγάλο και Stylάτο Mixer. 7 λίτρων 1800W στα 180€ Κομπλέ από Ευρώπη

Είναι Άριστη σε ποιότητα, πρακτικότητα και Τιμή και ίσως να είναι ένα βίντεο που δεν χρειάζεται να πω πολλά... γιατί Μια Εικόνα όσο ΧΙΛΙΕΣ...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Chefree M500… Το δυνατότερο, πρακτικότερο, ποιοτικότερο, μεγάλο και Stylάτο Mixer. 7 λίτρων 1800W στα 180€ Κομπλέ από Ευρώπη

Είναι Άριστη σε ποιότητα, πρακτικότητα και Τιμή και ίσως να είναι ένα βίντεο που δεν χρειάζεται να πω πολλά... γιατί Μια Εικόνα όσο ΧΙΛΙΕΣ...

Η “απόλυτη Αναβάθμιση” της Μηχανής σου… 5″ Moto Multimedia με Android Auto, Apple Car Play, Moto Bluetooth Kit & πολλά άλλα… Με 52€...

Στο 1/4 (210€ Ελλάδα) της χαμηλότερης τιμής Ελλάδας Σε αυτά τα χρήματα δεν υπάρχει "δεύτερη σκέψη"... Για όσους θέλουν και χρειάζονται στις μηχανές τους... για...

Τούμπανο, Χώμα… και Giveaway!!! Smartwatch, Αδιάβροχο 10ΑΤΜ, με WR100, Military STD 810H για τα δύσκολα ΣΤΑ 46€ ΚΟΜΠΛΕ!!! (Βίντεο)

Στην Καλύτερη τιμή EVER και με Extra Δώρο Λουράκι Σήμερα θα ζήσεις ένα Deja Vu... αλλά σίγουρα θα βγεις κερδισμένος. Έχει το δικό του GPS και...

Το “Μικρός ΣΩΤΗΡΑΣ” της καθημερινότητας σου… Στα 29€ Κομπλε!!! Καλύτερο και δυνατότερο!!! Η 5η Γενιά του Lumintop GT Nano.

Μικρό, πανάλαφρο, παντοδύναμο (στο μέγεθος του), με Extra RGBW, magnetic tail, UV led στα 365nm... μπορεί να γίνει άνετα  Το "Μπρελόκ ΣΩΤΗΡΑΣ" της καθημερινότητας...

Το ΠΑΣ ΠΑΝΤΟΥ… Το Καλύτερο “AYTONOMO” Με ΔΕΞΑΜΕΝΗ ΝΕΡΟΥ Πλυντήριο Πιάτων Πάγκου στα 274€ Κομπλέ από Ευρώπη

Θα ξεκινήσω λέγοντας αυτό που πιστεύω πραγματικά... είναι ότι πιο απλό σε τέτοιου είδους προϊόντα γιατί λόγο της δεξαμενής νερού 5,2lt που διαθέτει, σου...
Μετάβαση στο περιεχόμενο