斯洛伐克主要的防病毒軟體提供商ESET 發現了一種銀行木馬,該木馬可以竊取加密貨幣,並且在拉丁美洲尤為普遍。
主要目標
ESET的編輯機構WeLiveSecurity 於10月3 日報道,新發現的惡意軟體家族被稱為“ Casbaneiro”或“ Metamorfo”,它針對位於巴西和墨西哥的銀行和加密貨幣服務。
根據該報告,Casbaneiro使用一種社會工程執行方法,該方法顯示偽造的彈出視窗,誤導潛在受害者輸入敏感資訊。報告指出,該惡意軟體的功能是拉丁美洲銀行木馬的典型功能,可以獲取螢幕截圖並將其傳送到命令和控制伺服器,模擬鍵盤操作和捕獲擊鍵以及限制對網站的訪問以及下載和執行其他工具。
通過剪貼簿偷加密貨幣
除銀行外,Casbaneiro的主要目標之一是加密貨幣錢包。根據ESET的說法,Casbaneiro能夠監視剪貼簿的內容,並用屬於攻擊者的地址替換受害者複製的加密錢包。
如報告中所述,ESET在釋出時已經意識到只有一個攻擊者的錢包。據Blockchain.com 報道,據報道,錢包採用二進位制程式碼硬編碼,大約有1.2個比特幣(BTC),截至發稿時價值9,812美元,交易總數為71。
報告還說,新發現的惡意軟體使用了多種加密演算法,每種演算法都旨在保護不同型別的資料。
9月26日,美國網際網路基礎設施公司Juniper Networks 向用戶發出了一種名為Masad Clipper和Stealer的新間諜軟體的警告,該間諜軟體據說使用Telegram應用程式替換了自己的加密地址。
最新評論