بیش از 30 بانک پرتغالی مورد هدف هکرها قرار گرفته اند

بیش از 30 بانک پرتغالی مورد هدف هکرها قرار گرفته اند

تایلر کراس تایلر کراس
منتشر شده در: ممکن است 26، 2023
بیش از 30 بانک پرتغالی مورد هدف هکرها قرار گرفته اند

بیش از 30 موسسه مالی پرتغالی هدف هکرهای برزیلی قرار گرفته اند که از بدافزارهای پیچیده برای سرقت اطلاعات کاربران استفاده می کنند.

محققان در SentinalLabs، یک شرکت معتبر امنیت سایبری، کمپین بدافزاری به نام "عملیات Magalenha" را در سه ماهه اول 1 کشف کردند، اما در گزارش اخیری که منتشر کردند اشاره کردند که این کمپین تا سال 2023 اجرا شده است.

محققان می‌گویند: «این کمپین جدیدترین تکرار از پیوند فعالیت گسترده‌تر است که قدمت آن به سال 2021 بازمی‌گردد، اکنون کاربران بیش از 30 مؤسسه مالی را هدف قرار داده است».

آنها پس از یافتن کاربردهای متعدد از زبان برزیلی در آثار باستانی مورد بررسی توسط محققان، این کمپین را به برزیل ردیابی کردند. کد منبع آن همپوشانی قابل توجهی با تروجان قدیمی Maxtrilha دارد که هر دو به زبان برنامه نویسی دلفی نوشته شده اند و شباهت هایی با هم دارند.

این بدافزار با سوء استفاده از آسیب‌پذیری‌ها برای تزریق همزمان دو نسخه از بدافزار PeepingTitle خود کار می‌کند تا پتانسیل تهدید آن را به حداکثر برساند. پس از استقرار، اطلاعات کاربران را با نشستن با دقت در پس‌زمینه، نظارت بر مرورگر کاربر تا زمانی که وارد یک موسسه مالی هدف شوند، می‌دزدد.

پس از انجام این کار، درب‌های پشتی دوگانه هر کدام از بدافزارهای بیشتری با اهداف متفاوت استفاده می‌کنند.

این گزارش توضیح می‌دهد: «با اولین نوع PeepingTitle که کل صفحه را می‌گیرد، و دومی که هر پنجره‌ای را که کاربر با آن تعامل می‌کند، ثبت می‌کند، این دو بدافزار بینشی دقیق از فعالیت کاربر در اختیار عامل تهدید قرار می‌دهد. مهاجمان می‌توانند اعتبارنامه‌ها را بدزدند و از داده‌ها و اطلاعات شخصی کاربران استفاده کنند، که می‌تواند برای فعالیت‌های مخرب فراتر از سود مالی مورد استفاده قرار گیرد.»

خوشبختانه، می‌توانید از این بدافزار اجتناب کنید – این بدافزار از طریق کلاهبرداری‌های فیشینگ و وب‌سایت‌های مخربی که به عنوان نرم‌افزار محبوب ظاهر می‌شوند، پخش می‌شود. با مراقب باشید که هیچ ایمیل مشکوکی را باز نکنید، حتی اگر یک آنتی ویروس قابل اعتماد دارید، از وب سایت های مشکوک یا غیر رسمی بازدید کنید.

این گروه‌ها تهدیدی در حال تحول برای سازمان‌ها و افراد در کشورهای هدف خود هستند و ظرفیت ثابتی برای به‌روزرسانی زرادخانه بدافزار و تاکتیک‌های خود نشان داده‌اند که به آنها اجازه می‌دهد در کمپین‌های خود مؤثر باقی بمانند.»

تمبر زمان:

بیشتر از کارآگاهان ایمنی