12.1 C
Athens
Δευτέρα, 9 Φεβρουαρίου 2026

Guildma – Γνωρίστε το πιο ισχυρό και προηγμένο banking Trojan!

Οι ερευνητές της ESET, κατά τις πρόσφατες αναλύσεις των banking Trojans που πλήττουν τη Λατινική Αμερική, προχώρησαν στην ανατομία του πιο ισχυρού και προηγμένου banking Trojan που είχαν ποτέ συναντήσει από αυτή την ομάδα στη συγκεκριμένη περιοχή: το Guildma. Αυτό το κακόβουλο λογισμικό στοχεύει ειδικά τα τραπεζικά ιδρύματα, προσπαθώντας να κλέψει τα διαπιστευτήρια για λογαριασμούς ηλεκτρονικού ταχυδρομείου, e-shops και υπηρεσίες streaming στη Βραζιλία. Έχει μολύνει τουλάχιστον 10 φορές περισσότερα θύματα συγκριτικά με άλλα banking Trojans της Λατινικής Αμερικής που έχει αναλύσει η ESET. Κατά την περίοδο έξαρσης – μια τεράστια εκστρατεία το 2019 – η ESET είχε καταγράψει έως και 50.000 επιθέσεις την ημέρα. Το Guildma εξαπλώνεται αποκλειστικά μέσω ανεπιθύμητων ηλεκτρονικών μηνυμάτων με κακόβουλα συνημμένα.

Σε μία από τις τελευταίες εκδόσεις του, το Guildma χρησιμοποίησε ένα νέο τρόπο διανομής των command and control servers, κάνοντας κατάχρηση προφίλ σε YouTube και Facebook. Ωστόσο, οι χειριστές του σταμάτησαν να χρησιμοποιούν το Facebook σχεδόν αμέσως και, τουλάχιστον στην παρούσα φάση, βασίζονται πλήρως στο YouTube.

«Το Guildma χρησιμοποιεί πολύ πρωτοποριακές μεθόδους εκτέλεσης και εξελιγμένες τεχνικές επίθεσης. Η πραγματική επίθεση ενορχηστρώνεται από τον C&C server. Με τον τρόπο αυτό, οι χειριστές του μπορούν να αντιδράσουν με μεγαλύτερη ευελιξία στα αντίμετρα που εφαρμόζουν οι τράπεζες όταν δέχονται επίθεση», εξηγεί ο Robert Šuman, ο ερευνητής της ESET που ηγείται της ομάδας που αναλύει το Guildma.

Το Guildma διαθέτει πολλαπλές λειτουργίες backdoor, όπως να κάνει λήψεις screenshot, να καταγράφει πληκτρολογήσεις, να προσομοιώνει λειτουργίες του ποντικιού και του πληκτρολογίου, να μπλοκάρει συντομεύσεις (όπως απενεργοποίηση του Alt + F4, για να δυσκολεύει την εξαφάνιση των ψεύτικων παράθυρων που μπορεί να εμφανίζει), και/ή να κάνει reboot. Επιπλέον, το Guildma διαθέτει εξαιρετικά αρθρωτή αρχιτεκτονική, αποτελούμενο, σήμερα, από τουλάχιστον 10 modules. Το malware χρησιμοποιεί εργαλεία που υπάρχουν ήδη στο μηχάνημα και επαναχρησιμοποιεί τις δικές του μεθόδους. «Από καιρό σε καιρό προστίθενται νέες τεχνικές, αλλά, ως επί το πλείστον, οι προγραμματιστές φαίνεται απλώς να επαναχρησιμοποιούν τεχνικές από παλαιότερες εκδόσεις», λέει ο Šuman.

Σε μία από τις πρώτες εκδόσεις του Guildma το 2019, είχε προστεθεί η δυνατότητα στόχευσης ιδρυμάτων (κυρίως τράπεζες) και εκτός Βραζιλίας. Παρόλα αυτά, τους τελευταίους 14 μήνες, η ESET δεν έχει εντοπίσει διεθνείς εκστρατείες εκτός της συγκεκριμένης χώρας. Μάλιστα, οι επιτιθέμενοι έφθασαν μέχρι το σημείο του να μπλοκάρουν λήψεις από διευθύνσεις IP εκτός Βραζιλίας.

Οι εκστρατείες του Guildma κλιμακώνονταν αργά μέχρι την τεράστια εκστρατεία τον Αύγουστο του 2019, όταν η ομάδα Ερευνών της ESET κατέγραψε έως και 50.000 δείγματα ανά ημέρα. Αυτή η εκστρατεία συνεχίστηκε για σχεδόν δύο μήνες, φτάνοντας σε περισσότερο από το διπλάσιο του ποσού ανίχνευσης που είχε παρατηρηθεί 10 μήνες πριν.

 

[signoff]

 

Πηγή: https://www.zougla.gr/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Insta360 ANTIGRAVITY A1: Το 1o Drone Λήψης 360° Μοιρών Παραγωγής αλλάζει Μέτρα και Σταθμά!!! (Βίντεο)

Κανένα DRONE μέχρι στιγμής δεν μπορεί να κάνει ότι μπορεί να κάνει το ANTIGRAVITY A1. Κανένα DRONE μέχρι στιγμής δεν μπορεί να συγκριθεί μαζί του. Κανένα...

Ο Firefox θα επιτρέπει απενεργοποίηση όλων των λειτουργιών AI με μία ρύθμιση

Η Mozilla ετοιμάζει ένα νέο «kill switch» τεχνητής νοημοσύνης για το Firefox, δίνοντας στους χρήστες τη δυνατότητα να απενεργοποιούν με μία μόνο ρύθμιση όλα...

Νέο Xbox: Περίοδος κυκλοφορίας

AMD: "Θα έρθει το 2027". Μια νέα φήμη υποστηρίζει ότι η επόμενη κονσόλα του Xbox μπορεί να μην είναι καν μια παραδοσιακή κονσόλα και...

Μήπως τελικά φορτίζεις λάθος το κινητό σου τηλέφωνο;

Γυρίζουμε σπίτι, βάζουμε το κινητό στον φορτιστή και το αφήνουμε μέχρι το πρωί. Παρότι οι σύγχρονες συσκευές διαθέτουν μηχανισμούς προστασίας, αυτή η συνήθεια δεν...

Galaxy S27 Ultra: Η Samsung φέρνει Face ID χωρίς notch

Η Samsung φαίνεται να εξετάζει σοβαρά την υιοθέτηση μιας τεχνολογίας βιομετρικής ασφάλειας που μέχρι σήμερα αποτελεί βασικό πλεονέκτημα των iPhone. Σύμφωνα με νεότερες πληροφορίες,...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Insta360 ANTIGRAVITY A1: Το 1o Drone Λήψης 360° Μοιρών Παραγωγής αλλάζει Μέτρα και Σταθμά!!! (Βίντεο)

Κανένα DRONE μέχρι στιγμής δεν μπορεί να κάνει ότι μπορεί να κάνει το ANTIGRAVITY A1. Κανένα DRONE μέχρι στιγμής δεν μπορεί να συγκριθεί μαζί του. Κανένα...

[Βίντεο Σύγκρισης]: Ο Μικρός Laser Προτζέκτορας… που “ΠΑΤΑΕΙ” τα ΜΕΓΑΛΑ Led Αδέρφια του!! Στα 340€ ΚΟΜΠΛΕ, Η “τσάμπα” Αγγλοκινέζικη έκδοση του Formovie Fengmi S5

Είναι ο 4ος laser Προτζέκτορας που φέρνω στο κανάλι ανάμεσα σε 10άδες Led μικρούς και μεγάλους... και είτε Laser είτε Led ο καθένας είναι...

[Part 3] Τo Πιο ΔΥΝΑΤΟ Laptop της Nikear… ΚΑΙ το Τουρμπίζω ΗΔΗ. 16άρι με 2,5Κ Οθόνη 120Hz, Ryzen 7 8745hs, 32gb DDR5 ram και...

Είναι πολύ ποιότικό και πανέμορφο, αλλά κι ένα Laptop - Ultra Book τουμπανάκι με φοβερά χαρακτηριστικά που το κάνουν να μπορεί να σταθεί ΜΟΝΟ...

Από Ελλάδα… Tα “ΑΠΟΛΥΤΑ” Συνολικά με Bluetooth 6.0 in ear Ακουστικά Στο 50άρικο!!! Με Dual Drivers, Ασύρματη φόρτιση, Hi-Res, LDAC και -56db ANC… QCY...

Αν θα σου έλεγα πως υπό συνθήκες με 50€ από Ελλάδα θα πάρεις Bluetooth 6.0 επώνυμα in ear buds... Με Dual Drivers, Ασύρματη φόρτιση,...

Εσύ ΒΡΙΖΕΙΣ ακόμη Ψάχνοντας Τα Κλειδιά σου? Όχι ΠΛΕΟΝ… Δες και “ΜΑΘΕ”… SMART Kλειδαριά Welock ToucA51 Pro στα 159€ ΚΟΜΠΛΕ!!! (Βίντεο)

Δες Live στο Βίντεο τον κλασικό "Οοοο να σου.." τρόπο που ξεκλειδώνεις ΤΩΡΑ, ενώ θα μπορούσες πολύ ΑΠΛΑ να...στo ΣΠΙΤΙ, Airbnb στο Γραφείο κοκ!!!...