ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Bandit Stealer: новая угроза вредоносного ПО в сфере криптовалют

АвторДамилола ЛоуренсДамилола Лоуренс 2 мин. чтения
https://www.trendmicro.com/en_us/research/23/e/new-info-stealer-bandit-stealer-targets-browsers-wallets.html

https://www.trendmicro.com/en_us/research/23/e/new-info-stealer-bandit-stealer-targets-browsers-wallets.html

  • Bandit Stealer — новое вредоносное ПО, нацеленное на веб-браузеры и криптокошельки.
  • Оно распространяется через фишинговые письма и поддельные установщики, собирая личные и финансовые данные.
  • Рост такого вредоносного ПО подчеркивает процветающий рынок инфо-воров в теневом сегменте, вызывая обеспокоенность в области кибербезопасности.

В мире, все больше зависящем от цифровых транзакций и криптовалют, появилась новая форма вредоносного ПО под названием «Bandit Stealer», угрожающая веб-браузерам и кошелькам криптовалют. Trend Micro, ведущая компания в области кибербезопасности, забила тревогу из-за этого скрытного вредоносного ПО, крадущего информацию, разработанного с использованием языка программирования Go. Выбор этого языка предполагает потенциальную кроссплатформенную совместимость, расширяющую потенциальный охват вредоносного ПО в будущем.

Расчетливый подход вредоносного ПО

Сложное программирование Bandit Stealer позволяет ему функционировать незамеченным в системах Windows путем манипулирования легитимной утилитой командной строки Windows «runas.exe.», согласно отчету Trend Micro. Этот маневр позволяет Bandit Stealer выполнять себя с административным доступом, обходя встроенные меры безопасности. Однако строгие меры контроля доступа Microsoft успешно предотвратили несанкционированное выполнение, требуя правильных учетных данных для операций на уровне администратора.

Вредоносное ПО действует с хитростью и точностью. Bandit Stealer инициирует серию проверок, чтобы определить, работает ли он в песочнице или тестовой среде. Чтобы замести следы и обеспечить постоянное присутствие, он завершает процессы, связанные с решениями по борьбе с вредоносным ПО, и изменяет реестр Windows. Эта подготовка позволяет ему запустить масштабную сбор данных, собирая широкий спектр информации, от личных и финансовых данных, хранящихся в веб-браузерах, до деталей криптокошельков.

Расширяющийся рынок кражи информации в теневом секторе

Распространение Bandit Stealer обычно начинается с фишинговых писем. Эти вредоносные письма содержат файл-дропер, который открывает看似无害的 Microsoft Word вложение, отвлекая внимание, пока вредоносное ПО тихо заражает систему в фоновом режиме. Тревожно, что оно также распространялось через поддельные установщики, обманывая пользователей, чтобы они невольно запустили вредоносное ПО.

Это скрытное вредоносное ПО проникает в меняющуюся ландшафт кибербезопасности, где рынки кражи информации процветают. Сообщалось о взрывном росте на 670% украденных журналов, доступных на теневых форумах, между июнем 2021 года и маем 2023 года. Эксперты по кибербезопасности предполагают, что появление Bandit Stealer подчеркивает продолжающуюся эволюцию вредоносного ПО для кражи данных, движимую рынком вредоносного ПО как услуги (MaaS).

«Вокруг крадущих информацию вредоносных программ развилась целая теневая экономика и поддерживающая инфраструктура, что делает возможным, но потенциально прибыльным участие относительно малоопытных злоумышленников», — предупреждает Дон Смит, вице-президент Secureworks CTU.

Сфера криптовалют находится на высокой степени готовности, так как Bandit Stealer угрожает цифровой безопасности. Широкие последствия данных, которые собирают эти крадущие информацию вредоносные программы — от кражи личности, финансовой выгоды и утечек данных до атак с использованием украденных учетных данных и захвата учетных записей — подтверждают необходимость усиления мер кибербезопасности в цифровую эпоху.

Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Дамилола Лоуренс

Дамилола Лоуренс

Дамилола Лоуренс освещает новости криптовалютных рынков и технологий уже более 5 лет. Ранее он публиковал криптоаналитические материалы и обзоры в TheShibMagazine, CryptoMode, Qweens Magazine и The Recording Academy до перехода в сферу Web3. В Cryptopolitan он является специалистом по прогнозированию цен на криптовалюты. После получения степени бакалавра он поступил в магистратуру по направлению «Кибербезопасность в сфере IT» в Университете Марии Кюри-Склодовской.

ЕЩЁ … НОВОСТИ