Η ESET ανακάλυψε ότι το banking trojan Casbaneiro ευθύνεται για κλοπή κρυπτονομισμάτων και κατάχρηση του YouTube στη Λατινική Αμερική
Η ESET, ερευνώντας τα TTP (tactics, techniques, procedures) των banking trojans στη Λατινική Αμερική, ανακάλυψε την οικογένεια κακόβουλου λογισμικού Casbaneiro.
Στο πλαίσιο των ερευνών που οδήγησαν στην ανακάλυψη της οικογένειας Amavaldo, η ομάδα της ESET εντόπισε επίσης ότι το Casbaneiro εμφανίζει ανάλογη λειτουργικότητα – και οι δύο οικογένειες κακόβουλου λογισμικού χρησιμοποιούν τον ίδιο κρυπτογραφικό
Η οικογένεια Casbaneiro χρησιμοποιεί επίσης την κοινωνική μηχανική για να ξεγελάσει τα θύματα, αντιγράφοντας την τακτική του Amavaldo να χρησιμοποιεί πλαστά αναδυόμενα παράθυρα και φόρμες. Αυτές οι επιθέσεις επικεντρώνονται συνήθως στο να πείσουν το θύμα να προχωρήσει σε επείγουσες ή αναγκαίες ενέργειες, όπως εγκατάσταση μιας ενημέρωσης λογισμικού, ή επαλήθευση στοιχείων πιστωτικής ή τραπεζικού λογαριασμού.
Μόλις εισβάλλει στη συσκευή του θύματος, το Casbaneiro χρησιμοποιεί εντολές backdoor για να τραβήξει στιγμιότυπα οθόνης, να περιορίσει την πρόσβαση σε διάφορους τραπεζικούς ιστότοπους και να καταγράψει πληκτρολογήσεις. Επιπλέον, το Casbaneiro χρησιμοποιείται για να κλέψει κρυπτονομίσματα μέσω μιας τεχνικής που παρακολουθεί το περιεχόμενο του clipboard για δεδομένα από πορτοφόλια κρυπτονομισμάτων. Αν εντοπιστούν τέτοια δεδομένα, το κακόβουλο λογισμικό τα αντικαθιστά με το πορτοφόλι κρυπτονομισμάτων του χάκερ.
Η οικογένεια κακόβουλου λογισμικού Casbaneiro χαρακτηρίζεται από τη χρήση πολλαπλών κρυπτογραφικών αλγορίθμων, που χρησιμοποιούνται για να κρύψουν συμβολοσειρές μέσα στα εκτελέσιμα αρχεία και για να αποκρυπτογραφήσουν ληφθέντα payload και ρυθμίσεις. Ο αρχικός φορέας μόλυνσης του Casbaniero είναι ένα κακόβουλο email – η ίδια μέθοδος που χρησιμοποιείται από το Amavaldo.
Μια από τις πιο ενδιαφέρουσες πτυχές του Casbaneiro είναι οι προσπάθειες των χειριστών του να κρύψουν το domain και τη θύρα του C&C server σε διάφορα σημεία, όπως σε ψεύτικες καταχωρίσεις DNS, μέσα σε ηλεκτρονικά έγγραφα που είναι αποθηκευμένα στα Έγγραφα Google ή μέσα σε ψεύτικα websites που, υποτιθέμενα, ανήκουν σε νόμιμους οργανισμούς. Σε ορισμένες περιπτώσεις, τα domain των C&C server έχουν κρυπτογραφηθεί και έχουν κρυφτεί σε νόμιμους ιστότοπους, κυρίως στις περιγραφές σε διάφορα βίντεο στο YouTube.
Το Casbaneiro έχει επιτεθεί κυρίως σε τραπεζικές εφαρμογές στη Βραζιλία και το Μεξικό.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Ξεπέρασαν τα 3εκ. οι πωλήσεις του Detroit: Become Human
- Persona 5 Royal: Χαρακτήρες των Persona 3 και 4 ως bosses σε DLC (trailer)
- Info Quest Technologies και Uni Systems υποστηρίζουν την Εθνική Ομάδα Πληροφορικής Νέων και την Ελληνική αποστολή στο European Cyber Security Challenge 2019
- The Dark Pictures Anthology: Man of Medan (@Xbox One, PS4, PC)
- Pixel 4 / 4 XL: Πλήρης διαρροή χαρακτηριστικών και δείγματα από την κάμερα
- Η ESET ανακάλυψε ότι το banking trojan Casbaneiro ευθύνεται για κλοπή κρυπτονομισμάτων και κατάχρηση του YouTube στη Λατινική Αμερική
- Huawei Enjoy 10: Με punch-hole selfie, Kirin 710F και μπαταρία 3900mAh;
- Δημοφιλέστερες Ειδήσεις TechPress
- Info Quest Technologies και Uni Systems υποστηρίζουν την Εθνική Ομάδα Πληροφορικής Νέων και την Ελληνική αποστολή στο European Cyber Security Challenge 2019
- Η ESET ανακάλυψε ότι το banking trojan Casbaneiro ευθύνεται για κλοπή κρυπτονομισμάτων και κατάχρηση του YouTube στη Λατινική Αμερική
- Νέα ανάθεση στην Intrasoft από τον Ευρωπαϊκό Οργανισμό Χημικών Προϊόντων
- Τελευταία Νέα TechPress
- Η ESET ανακάλυψε ότι το banking trojan Casbaneiro ευθύνεται για κλοπή κρυπτονομισμάτων και κατάχρηση του YouTube στη Λατινική Αμερική
- Info Quest Technologies και Uni Systems υποστηρίζουν την Εθνική Ομάδα Πληροφορικής Νέων και την Ελληνική αποστολή στο European Cyber Security Challenge 2019
- Νέα ανάθεση στην Intrasoft από τον Ευρωπαϊκό Οργανισμό Χημικών Προϊόντων
- 525 εκατ. ευρώ από τις διεθνείς αγορές αντλεί η Wind με ομόλογο πενταετούς διάρκειας
- To Death Stranding από τον Hideo Kojima καταφθάνει πλήρως μεταγλωττισμένο στα ελληνικά
- CodeAthon 2019: Προγραμματισμός κώδικα για μαθητές σε έξι ελληνικές πόλεις
- Vodafone Smart Working – Το γραφείο σου παντού!
- Surface Duo: To Foldable Android κινητό έκπληξη της Microsoft!
- Το ΑCS Mobile App διακρίθηκε ως «Logistics Solution of the Year» στα e-BΙΖΖ Awards 2019
- Ταχύτερη ολοκλήρωση των εργασιών με το νέο εκτυπωτή της σειράς WorkForce από την Epson
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Huawei Enjoy 10: Με punch-hole selfie, Kirin 710F και μπαταρία 3900mAh;
- Pixel 4 / 4 XL: Πλήρης διαρροή χαρακτηριστικών και δείγματα από την κάμερα
- Ξεπέρασαν τα 3εκ. οι πωλήσεις του Detroit: Become Human
- Persona 5 Royal: Χαρακτήρες των Persona 3 και 4 ως bosses σε DLC (trailer)
- The Dark Pictures Anthology: Man of Medan (@Xbox One, PS4, PC)
- Ανανοινώθηκε το Metroidvania game SuperEpic (trailer)
- Έρχεται νέα περιοχή στο Monster Hunter World: Iceborne
- Με συγκεκριμένους περιορισμούς το Overwatch στο Switch
- iPhone SE 2: Θα έχει σχεδιασμό a la iPhone 8 και επεξεργαστή A13