Racoon Malware, zhakowane kryptowaluty i portfele Bitcoin

Wygląda na to, że właściciele kryptowalut, oprócz oszustów i kryptozłodziei, stanowią kolejne zagrożenie dla Radaru. Jest szopem (po angielsku: Wäschbär) - złośliwym oprogramowaniem i może być bardziej irytujący niż zwierzęcy odpowiednik, który spustoszył ogrody i wgryzł się w kabel samochodowy.

Według technicznego serwisu informacyjnego ZDNet Raccoon dla cyberprzestępców ze względu na jego szerokie możliwości staje się coraz bardziej popularny. Nie jest to najtańsza dostępna dla hakerów opcja, ale daje możliwość zaatakowania nawet 60 aplikacji – w tym szerokiego wyboru przeglądarek. „Każda przeglądarka, o której przyjdzie Ci do głowy, jest celem popularnego złośliwego oprogramowania” – czytamy w witrynie. Szop-„Infostealer” jest szczególnie biegły w kradzieży danych z zainfekowanych urządzeń. Wygrał dzięki swoim zwolennikom w podziemnych społecznościach, gdzie jest sprzedawany ze względu na łatwe w obsłudze Backendy i szeroki zakres umiejętności na dużą skalę, przyczepność do ziemi.

Malware of Raccoon kosztuje 200 dolarów miesięcznie, ale można odrzucić jego nabywcom znacznie większy zysk. Ponadto jest wyrafinowany pod względem złośliwego oprogramowania, niesamowity i oferuje model subskrypcji ze wsparciem technicznym, aktualizacjami i poprawkami błędów. To sprawia, że „wartościowa inwestycja” dla złych aktorów ze wszystkich pasków. Analitycy cyberbezpieczeństwa z Cyberark odkryli, że Malware Raccoon stosowany w przeciwieństwie do najpopularniejszego patentu na kradzież informacji. poznanie różnych technik kradzieży informacji. Złośliwe oprogramowanie C++ może kraść dane z co najmniej 35 różnych przeglądarek.

Oczywiście Raccoon będzie jego ofiarą, zwykle poprzez kampanie phishingowe i fałszywe wiadomości e-mail z załączonymi dokumentami MS Office zawierającymi złośliwy kod. Może rozprzestrzeniać się także poprzez tzw „Zestawy exploitów” na swoim komputerze. Tutaj będziesz opierał się na wszystkich lukach przeglądarki i czeka witryna przekierowana do Exploit Kit.

Oprócz kart kredytowych i kryptowalut – informacje z portfela dla Racoon Infostealer (znanego również jako „Mohazo” lub „Racealer” kradnie dane logowania i informacje o przeglądarce (takie jak pliki cookie, historia i autouzupełnianie) z prawie 60 aplikacji. Aby użyć go do zabrania cyberprzestępców do centrum kontroli na bramie, aby przeprowadzić ataki na preferowane przez nich cele. Wybiera swoje cele, tworząc profil komputera użytkownika, jeśli kliknie on złośliwe strony internetowe lub zawartość pobranych podejrzanych wiadomości e-mail. Następnie Racoon może skorzystać z komputera użytkownika w celu zainstalowania Systemu.

Nie tylko Twoje dane, ale także Twoje kryptowaluty są zagrożone walutami

Chociaż Raccoon Online ma dostęp do Twoich danych finansowych i może kraść informacje, jest to naprawdę przerażające. To Twoje urządzenie może skanować do danych komputera, takich jak wersje systemu operacyjnego i zainstalowanych aplikacji, w tym portfeli z kryptowalutą, a informacje o przeglądarce są automatycznie uzupełniane, hasła i logi historii. Wśród celów Raccoon-Malware Firefox, Microsft Edge i Google Chrome. Ponadto przeglądarki zorientowane na prywatność, takie jak Opera, nie oferują żadnych realnych korzyści. Na wielu z nich działa również Raccoon-Malware.

The „raccoon-Malware” jest również zaprogramowany w taki sposób, aby miał obsługiwać popularne portfele kryptowalutowe, takie jak Exodus, Jaxx, Electrum, Ethereum i Bither. Skanuje foldery Twojej aplikacji w celu kradzieży danych logowania. Nowe zagrożenia w postaci złośliwego oprogramowania szopa sprawiają, że każdy, kto ma związek z cyberprzestępczością, może praktycznie łatwo dostać się do cyberprzestępczości i to za niewielkie pieniądze. Niestety, Malware-as-a-Service (MaaS) to tak naprawdę istniejący model biznesowy. Jak zawsze najlepszym sposobem jest, aby jego kryptowaluta korzystała z portfeli sprzętowych lub portfeli papierowych. Ważne jest również regularne zmienianie haseł i używanie różnych haseł do różnych stron internetowych i usług online.

Wyróżniony obraz: Sergey Nivens | Shutterstock