למעלה מ-30 בנקים פורטוגזיים שממוקדים על ידי האקרים

למעלה מ-30 בנקים פורטוגזיים שממוקדים על ידי האקרים

טיילר קרוס טיילר קרוס
פורסם ב: מאי 26, 2023
למעלה מ-30 בנקים פורטוגזיים שממוקדים על ידי האקרים

למעלה מ-30 מוסדות פיננסיים פורטוגליים הפכו למטרה של האקרים ברזילאים המשתמשים בתוכנה זדונית מורכבת כדי לגנוב מידע של משתמשים.

חוקרים ב-SentinalLabs, חברת אבטחת סייבר בעלת מוניטין, גילו את מסע הפרסום של תוכנות זדוניות, שנקרא "מבצע Magalenha" ברבעון הראשון של 1, אך ציינו בדו"ח האחרון שפרסמו כי הקמפיין רץ כבר ב-2023.

"הקמפיין הוא האיטרציה האחרונה של קשר פעילות רחב יותר משנת 2021, המכוון כעת למשתמשים של למעלה מ-30 מוסדות פיננסיים", אומרים חוקרים.

הם עקבו אחר הקמפיין לברזיל לאחר שנמצאו שימושים רבים בשפה הברזילאית בתוך החפצים שחקרו החוקרים. לקוד המקור שלו יש חפיפה משמעותית עם הטרויאני הישן יותר Maxtrilha, שניהם כתובים בשפת התכנות Delphi וחולקים קווי דמיון.

התוכנה הזדונית פועלת על ידי ניצול פגיעויות כדי להחדיר שתי גרסאות בו-זמנית של תוכנות זדוניות "PeepingTitle" משלהן כדי למקסם את פוטנציאל האיום שלה. לאחר פריסה, הוא גונב מידע של משתמשים על ידי ישיבה זהירה ברקע, מעקב אחר הדפדפן של המשתמש עד שהם נכנסים למוסד פיננסי יעד.

ברגע שהם עושים זאת, הדלתות האחוריות הכפולות מעסיקות כל אחת חלקים נוספים של תוכנות זדוניות עם מטרות שונות.

"כאשר הגרסה הראשונה של PeepingTitle תופסת את כל המסך, והשני לוכד כל חלון שמשתמש מקיים איתו אינטראקציה, צמד תוכנות זדוניות זה מספק לשחקן האיום תובנה מפורטת לגבי פעילות המשתמש", מסביר הדו"ח. "התוקפים יכולים לגנוב אישורים ולחלץ את הנתונים והמידע האישי של המשתמשים, אותם ניתן למנף לפעילויות זדוניות מעבר לרווח כספי".

למרבה המזל, אתה יכול להימנע מהתוכנה הזדונית הזו - היא מתפשטת באמצעות הונאות דיוג ואתרי אינטרנט זדוניים שמתחזות לתוכנה פופולרית. על ידי זהירות לא לפתוח אימיילים חשודים, בקר באתרים מפוקפקים או לא רשמיים, גם אם יש לך אנטי וירוס אמין.

"קבוצות אלה מייצגות איום מתפתח על ארגונים ויחידים במדינות היעד שלהם והפגינו יכולת עקבית לעדכן את ארסנל התוכנות הזדוניות והטקטיקות שלהן, מה שמאפשר להן להישאר אפקטיביות בקמפיינים שלהן."

בול זמן:

עוד מ בלשי בטיחות