ThreatFabric: три новых трояна крадут данные для доступа к биржам криптовалют и кошелькам
Компания ThreatFabric обнаружила три новых трояна: Cerberus, Hydra и Gustaff. Их основная цель – кража данных для доступа к биржам криптовалют, криптовалютным кошелькам и банковским приложениям. Амстердамская компания ThreatFabric, специализирующаяся на кибербезопасности в финансовой индустрии, обнаружила троян Cerberus, который крадет коды двухфакторной аутентификации, сгенерированные приложением Google Authenticator для интернет-банкинга, аккаунтов электронной почты и бирж криптовалют. Как сообщает ThreatFabric, биржа криптовалют Coinbase - одна целей Cerberus, наряду с крупными финансовыми учреждениями по всему миру и приложениями социальных сетей. Компания пока не обнаружила рекламу обновленных функций Cerberus в даркнете. Это означает, что обновленная версия «все еще находится на стадии тестирования, но может быть выпущена в ближайшее время». В отчете ThreatFabric говорится, что троян удаленного доступа Cerberus впервые был обнаружен в конце июня прошлого года, придя на смену трояну Anubis и превратившись в один из самых популярных продуктов «вредоносные программы как услуга» (Malware-as-a-Service). ThreatFabric отмечает, что Cerberus был обновлен в середине января 2020 года, и в новой версии появилась возможность кражи токенов двухфакторной аутентификации из Google Authenticator, а также PIN-кодов блокировки экрана устройства. После установки Cerberus может загружать содержимое устройства и устанавливать соединения, предоставляя злоумышленнику полный удаленный доступ к устройству. Затем троян можно использовать для работы с любым приложением, включая банковские, и для доступа к биржам криптовалют. «Функция, обеспечивающая кражу учетных данных блокировки экрана устройства (PIN-код и шаблон блокировки), обеспечивается простым оверлеем, который потребует от жертвы разблокировки устройства. Из реализации трояна мы можем сделать вывод, что эта кража учетных данных блокировки экрана была создана для того, чтобы злоумышленники могли удаленно разблокировать устройство в своих целях, когда жертва его не использует. Это еще раз подтверждает богатое воображение преступников, которые создают изощренные инструменты для достижения своих целей». В отчете рассматриваются еще два трояна удаленного доступа, появившиеся после Anubis - Hydra и Gustaff.Разработчики Hydra недавно расширили сферу действия программы, сделав своей основной целью турецкие банки и кошельки на блокчейне. Gustaff нацелен на австралийские и канадские банки, кошельки для криптовалют и правительственные веб-сайты. Три трояна, включая Cerberus, ориентированы как минимум на 26 криптовалютных бирж и поставщиков криптовалютных сервисов, в том числе Coinbase, Binance, Xapo, Wirex и Bitpay. Потенциальная защита от Cerberus - использование физического ключа аутентификации для предотвращения удаленных атак. Эти ключи требуют физический доступ к устройству, что помогает минимизировать риск успешной атаки. Хакеры все чаще нацеливаются на пользователей криптовалют. По данным CipherTrace, в прошлом году убытки от хакерских атак снизились, но общие потери от преступлений в индустрии криптоактивов выросли до $4.52 млрд с $1.74 млрд в 2018 году.
- 11 Мар, 10:32
Соцсеть Whisper хранила данные сотен миллионов пользователей в открытом доступе
Конфиденциальная информация пользователей анонимной социальной сети Whisper хранилась в незащищенной паролем онлайн-базе. Об этом The Washington Post сообщили независимые исследователи по кибербезопасности из Twelve Security.
- 11 Мар, 07:29
Криптовалютная биржа Zipmex получила лицензию индонезийского регулятора
Криптовалютная биржа Zipmex, работающая в Азиатско-Тихоокеанском регионе, получила лицензию Индонезийского наблюдательного совета за фьючерсным рынком (Bappebti). По словам руководства Zipmex, даже если каждая юрисдикция обладает собственным набором ...
- 10 Мар, 14:24
В РФ предложили увеличить штрафы за утечку данных. Это коснется бирж
В Ассоциации юристов России заявили, что следует обязать компании выплачивать компенсацию в размере до 5 млн рублей за попадание персональной информации пользователей в свободный доступ Ассоциация юристов России (АЮР) предложила Госдуме и Роскомнадзо...
- 9 Мар, 10:01
Власти Бельгии продадут с аукциона криптовалюты стоимостью €110 000
Власти Бельгии выставят на аукцион €110 000 в биткоине и других криптовалютах. Для этого они привлекли ирландский аукционный дом Wilsons Auctions. Как сообщил Wilsons Auctions в пятницу, аукцион пройдёт 24 марта и не будет иметь минимального ограниче...
- 2 Мар, 14:22
Биржа деривативов Digitex стала жертвой масштабной утечки данных
Биржа криптовалютных деривативов Digitex сообщила о крупной утечке данных. Мошенником оказался бывший сотрудник биржи, получивший e-mail и другую информацию более чем 8 000 клиентов. «Мы подтверждаем, что это не взлом со стороны, а внутреннее нарушен...
Cегодня
- 11:45 Метамания подбросила Decentraland (MANA) к мартовским максимумам
- 11:09 Эксперты спрогнозировали запуск Solana-ETF до конца 2025 года
- 10:54 Создатели Axie Infinity увольняют 21% сотрудников
- 10:41 Депутат Иванов назвал сектантами тех, кто инвестирует в биткоины
- 10:38 ZA Bank первым предлагает розничную криптоторговлю
- 10:28 В РФ арестовали незаконную криптоферму на 110 установок
- 09:59 CoinWire: Цена большинства продвигаемых в соцсети X мемкоинов упала на 90%
- 09:58 SEC за год взыскала $8,2 млрд — больше половины пришлось на TFL