Вредоносное ПО Racoon, взломанная криптовалюта и биткойн-кошельки

Похоже, владельцы криптовалют стали помимо мошенников и криптоворов еще одной угрозой на радаре. Енот (по-английски: Wäschbär) — вредоносная программа, которая может быть более раздражающей, чем эквивалент животного, который опустошал сады и перекусывал автомобильный кабель.

По данным сайта технических новостей ZDNet, Raccoon для киберпреступников благодаря своим широким возможностям становится все более популярным. Это не самый дешевый вариант, доступный хакерам, но он дает вам возможность атаковать до 60 приложений, включая широкий выбор браузеров. «Каждый браузер, о котором вы только можете подумать, является целью популярного вредоносного ПО.» пишет сайт. Енот-«Инфокрад» особенно хорош в краже данных с зараженных устройств. Он победил благодаря своим последователям в подпольных сообществах, где он продается, благодаря простым в использовании бэкэндам и широкому спектру навыков в больших масштабах, а также хватке на земле.

Вредоносное ПО Raccoon стоит 200 долларов в месяц, но вы можете скинуть для своих покупателей гораздо большую прибыль. Кроме того, он сложен с точки зрения вредоносного ПО, невероятен и предлагает модель подписки с технической поддержкой, обновлениями и исправлениями ошибок. Это делает его «стоящая инвестиция» для плохих актеров всех мастей. Аналитики кибербезопасности Cyberark обнаружили, что Malware Raccoon используется в отличие от наиболее распространенного патента на кражу информации. изучение различных приемов кражи информации. Вредоносная программа C++ может украсть данные как минимум из 35 различных браузеров.

Енот станет его жертвой, как правило, в результате фишинговых кампаний и мошеннических сообщений электронной почты с прикрепленными документами MS Office, содержащими вредоносный код. Он также может распространяться через так называемые «Наборы эксплойтов» на твоем компьютере. Здесь вы будете знать обо всех уязвимостях браузера, и вас ждет веб-сайт, перенаправленный на Exploit Kit.

Помимо кредитных карт и криптовалюты — Информация о кошельке для Racoon Infostealer (также известного как «Мохазо» или «Гонщик» известно) крадет данные для входа и информацию браузера (например, файлы cookie, историю и автозаполнение) почти 60 приложений. Чтобы использовать его, чтобы перехватить киберпреступников в центр управления на воротах и ​​начать атаки на их предпочтительные цели. Он выбирает свои цели, создавая профиль компьютера пользователя, если он нажимает на вредоносные веб-сайты или загружает содержимое сомнительных электронных писем. Затем Racoon может использовать компьютер пользователя для установки Системы.

Не только ваши данные, но и ваша криптовалюта подвергаются риску.

Хотя Raccoon Online имеет доступ к вашим финансовым данным и может украсть информацию, это действительно страшно. Это ваше устройство может сканировать на ПК данные, такие как версии операционной системы и установленные приложения, в том числе кошельки с криптовалютой, а информация о браузере автоматически заполняется паролями и журналами истории. Среди целей Raccoon-Malware Firefox, Microsft Edge и Google Chrome. Кроме того, браузеры, ориентированные на конфиденциальность, такие как Opera, не дают реальных преимуществ. Raccoon-Malware также работает на многих из них.

The «raccoon-Malware» также запрограммирован таким образом, что предназначен для использования в популярных криптовалютных кошельках, таких как Exodus, Jaxx, Electrum, Ethereum и Bither. Он сканирует папки вашего приложения, чтобы украсть ваши данные для входа. Новые угрозы в форме енота-вредоносного ПО позволяют практически любому, кто участвует в киберпреступности, практически легко и за небольшие деньги. К сожалению, «Вредоносное ПО как услуга» (MaaS) на самом деле является существующей бизнес-моделью. Как всегда, лучший способ обеспечить безопасность его криптовалюты — использование аппаратных или бумажных кошельков. Также важно регулярно менять пароли и использовать разные пароли для разных веб-сайтов и онлайн-сервисов.

Рекомендованное изображение: Сергей Нивенс | Шаттерсток