أكثر من 30 بنكًا برتغاليًا يستهدفها المتسللون

أكثر من 30 بنكًا برتغاليًا يستهدفها المتسللون

تايلر كروس تايلر كروس
نشرت في: 26 مايو 2023
أكثر من 30 بنكًا برتغاليًا يستهدفها المتسللون

أصبحت أكثر من 30 مؤسسة مالية برتغالية هدفًا للمتسللين البرازيليين الذين يستخدمون برامج ضارة معقدة لسرقة معلومات المستخدمين.

اكتشف الباحثون في شركة SentinalLabs ، وهي شركة للأمن السيبراني ذات سمعة طيبة ، حملة البرمجيات الخبيثة المسماة "Operation Magalenha" في الربع الأول من عام 1 ، لكنهم أشاروا في التقرير الأخير إلى أنهم نشروا أن الحملة استمرت حتى عام 2023.

يقول الباحثون: "الحملة هي أحدث تكرار لرابطة نشاط أوسع يعود تاريخها إلى عام 2021 ، وتستهدف الآن مستخدمي أكثر من 30 مؤسسة مالية".

قاموا بتتبع الحملة إلى البرازيل بعد العثور على العديد من الاستخدامات للغة البرازيلية داخل القطع الأثرية التي حقق فيها الباحثون. يحتوي كود المصدر الخاص به على تداخل كبير مع Maxtrilha trojan الأقدم ، وكلاهما مكتوب بلغة برمجة دلفي ويشتركان في أوجه التشابه.

تعمل البرامج الضارة من خلال استغلال الثغرات الأمنية لإدخال نسختين في وقت واحد من البرنامج الضار "PeepingTitle" الخاص بهم لزيادة احتمالية تهديده. بمجرد نشره ، يسرق معلومات المستخدمين من خلال الجلوس بعناية في الخلفية ومراقبة متصفح المستخدم حتى يقوم بتسجيل الدخول إلى مؤسسة مالية مستهدفة.

بمجرد القيام بذلك ، يستخدم كل من الأبواب الخلفية المزدوجة أجزاء أخرى من البرامج الضارة بأهداف مختلفة.

يوضح التقرير: "مع أول متغير PeepingTitle يلتقط الشاشة بأكملها ، والثاني يلتقط كل نافذة يتفاعل معها المستخدم ، يزود هذا البرنامج الضار الثنائي الفاعل برؤية تفصيلية لنشاط المستخدم". "يمكن للمهاجمين سرقة بيانات الاعتماد وسرقة بيانات المستخدمين والمعلومات الشخصية ، والتي يمكن الاستفادة منها في أنشطة ضارة تتجاوز المكاسب المالية."

لحسن الحظ ، يمكنك تجنب هذه البرامج الضارة - فهي تنتشر من خلال عمليات التصيد الاحتيالي والمواقع الضارة التي تتنكر في شكل برامج شائعة. من خلال الحرص على عدم فتح أي رسائل بريد إلكتروني مشبوهة ، قم بزيارة مواقع ويب مشبوهة أو غير رسمية ، حتى لو كان لديك برنامج مكافحة فيروسات موثوق.

"تمثل هذه المجموعات تهديدًا متطورًا للمنظمات والأفراد في البلدان المستهدفة ، وقد أظهرت قدرة ثابتة على تحديث ترسانة وتكتيكات البرامج الضارة ، مما يسمح لهم بالبقاء فعالين في حملاتهم."

الطابع الزمني:

اكثر من مباحث السلامة