Racoon マルウェア、侵害された暗号通貨およびビットコイン ウォレット

レーダーでは、詐欺師や暗号通貨泥棒に加えて、暗号通貨の所有者もさらなる脅威にさらされているようです。アライグマ (英語: Wäschbär) - マルウェアであり、庭が荒らされたり、車のケーブルが噛み付かれたりする動物に相当するものよりも迷惑な可能性があります。

技術ニュース サイト ZDNet Raccoon によると、サイバー犯罪者向けの Raccoon は、その幅広い機能がますます人気になっているためです。これはハッカーが利用できる最も安価なオプションではありませんが、幅広いブラウザーを含む最大 60 のアプリケーションを攻撃することができます。同サイトには、「考えられるすべてのブラウザが人気のマルウェアの標的となる」と書かれている。 Raccoon の「Infostealer」は、感染したデバイスからデータを盗むことに特に長けています。彼は、使いやすいバックエンドと、大規模での幅広いスキル、そして地面をつかむことで、それが販売されているアンダーグラウンド コミュニティでの支持者のおかげで勝利を収めました。

Raccoon のマルウェアには月額 200 ドルの費用がかかりますが、購入者にとってははるかに大きな利益を捨てることができます。さらに、マルウェアに関しては驚くほど洗練されており、テクニカル サポート、アップデート、バグ修正を含むサブスクリプション モデルを提供しています。これにより、ストライプスのすべての悪役にとって、これは「価値のある投資」になります。 Cyber​​ark のサイバー セキュリティ アナリストは、マルウェア Raccoon が最も一般的な情報盗難の特許とは対照的に使用していることを発見しました。情報盗難のためのさまざまなテクニックを学びます。 C++マルウェアは、少なくとも 35 の異なるブラウザからデータを盗むことができます。

アライグマは、通常、フィッシング キャンペーンや、悪意のあるコードを含む MS Office ドキュメントが添付された詐欺的な電子メール メッセージによって被害者になります。また、コンピュータ上のいわゆる「エクスプロイト キット」を介して拡散する可能性もあります。ここでは、ブラウザのすべての脆弱性に基づいて、エクスプロイト キットにリダイレクトされる Web サイトが待機しています。

クレジット カードと暗号通貨に加えて、Racoon Infostealer (「Mohazo」または「Racealer」としても知られる) へのウォレット情報も、約 60 のアプリケーションのログイン情報とブラウザ情報 (Cookie、履歴、自動入力など) を盗みます。これを使用して、サイバー犯罪者をゲート上のコントロール センターに連れて行き、彼らの好みのターゲットに対して攻撃を開始します。ユーザーが悪意のある Web サイトや疑わしい電子メールのダウンロードの内容をクリックした場合、ユーザーのコンピュータのプロファイルを作成することによってターゲットを選択します。その後、Racoon はユーザーのコンピュータを使用してシステムをインストールできるようになります。

データだけでなく仮想通貨もリスクにさらされています

Raccoon Online は金融データにアクセスし、情報を盗む可能性がありますが、それは本当に恐ろしいことです。デバイスは、暗号通貨を含むウォレットを含む、オペレーティング システムのバージョンやインストールされているアプリケーションなどの PC データをスキャンでき、ブラウザ情報にはパスワードや履歴ログが自動的に入力されます。 Raccoon-Malware Firefox、Microsft Edge、Google Chrome の目的の 1 つです。また、Opera などのプライバシー重視のブラウザには実際の利点はありません。 Raccoon-Malware もそれらの多くで動作します。

「raccoon-Malware」は、Exodus、Jaxx、Electrum、Ethereum、Bither などの人気のある暗号通貨ウォレットになるようにプログラムされています。ログイン情報を盗むために、アプリケーションのフォルダーをスキャンします。 Raccoon-Malware の形をした新しい脅威により、サイバー犯罪に関与する者は誰でも、わずかな費用で実質的に簡単に侵入できます。残念ながら、Malware-as-a-Service (MaaS) は実際には既存のビジネス モデルです。いつものように、彼の暗号通貨にとって最善の方法は、安全なハードウェア ウォレットまたはペーパー ウォレット通貨を使用することです。パスワードを定期的に変更し、Web サイトやオンライン サービスごとに異なるパスワードを使用することも重要です。

注目の画像: セルゲイ・ニヴェンス |シャッターストック