GitHub используется хакерами для кражи криптоучетных данных через фишинг и скрытые атаки по захвату клавиш с помощью банковского трояна Astaroth.
Кража криптоучетных данных приобрела новый поворот. Хакеры используют GitHub для увеличения распространения и долговечности банковского троянца Astaroth.
Этот сложный метод был выявлен командой Threat Research компании McAfee, которая обнаружила, что вредоносное ПО использует GitHub для хранения настроек, что делает предотвращение атаки затруднительным.
Фишинговые электронные письма являются первой стадией инфекции. Эти письма заманивают жертв загрузить ярлыки в Windows, которые упакованы в архив. После установки Троян Astaroth тихо устанавливается в системе, ожидая кражи учетных данных.
GitHub как резервная копия вредоносного ПО вызывает тревогу
Астарот предотвращает вмешательство, используя репозитории GitHub. Власти уничтожили серверы управления и контроля вредоносного ПО.
Встраивает свежие конфигурационные секреты, хранящиеся в образах файлов на GitHub с помощью стеганографии. Таким образом, вредоносное ПО продолжает работать даже в случае попыток его отключения.
Фишинговые электронные письма, как правило, являются копиями уважаемой темы, такой как DocuSign или резюме на работу.
Файлы вредоносного ПО полагаются на обфусцированные команды JavaScript для автоматической загрузки дополнительных частей и внедрения своего кода в системные процессы.
Он активно отслеживает использование банковских или криптовалютных сайтов пользователями. При обнаружении он регистрирует нажатия клавиш, чтобы украсть учетные данные, и передает их злоумышленникам через обратный прокси-сервис Ngrok.
Тактики фишинга и целевые сайты
Хотя он смог оказать влияние на различные регионы, его нынешняя кампания в основном нацелена на Бразилию и другие страны Южной Америки, среди которых Уругвай, Аргентина и Колумбия.
Он также активен в Португалии и Италии, но не будет использовать системы с настройками США или Англии. Троян атакует браузеры таких популярных банков, как caixa.gov.br и itau.com.br
Существует также угроза для криптовалютных сайтов, включая binance.com, etherscan.io и metamask.io. Перехватывая информацию для входа, злоумышленники могут вывести средства или незаконно перевести деньги.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Крипто Новости Сегодня: Крипто Учетные Данные Украдены через GitHub с помощью Трояна Astaroth
GitHub используется хакерами для кражи криптоучетных данных через фишинг и скрытые атаки по захвату клавиш с помощью банковского трояна Astaroth.
Кража криптоучетных данных приобрела новый поворот. Хакеры используют GitHub для увеличения распространения и долговечности банковского троянца Astaroth.
Этот сложный метод был выявлен командой Threat Research компании McAfee, которая обнаружила, что вредоносное ПО использует GitHub для хранения настроек, что делает предотвращение атаки затруднительным.
Фишинговые электронные письма являются первой стадией инфекции. Эти письма заманивают жертв загрузить ярлыки в Windows, которые упакованы в архив. После установки Троян Astaroth тихо устанавливается в системе, ожидая кражи учетных данных.
GitHub как резервная копия вредоносного ПО вызывает тревогу
Астарот предотвращает вмешательство, используя репозитории GitHub. Власти уничтожили серверы управления и контроля вредоносного ПО.
Встраивает свежие конфигурационные секреты, хранящиеся в образах файлов на GitHub с помощью стеганографии. Таким образом, вредоносное ПО продолжает работать даже в случае попыток его отключения.
Фишинговые электронные письма, как правило, являются копиями уважаемой темы, такой как DocuSign или резюме на работу.
Файлы вредоносного ПО полагаются на обфусцированные команды JavaScript для автоматической загрузки дополнительных частей и внедрения своего кода в системные процессы.
Он активно отслеживает использование банковских или криптовалютных сайтов пользователями. При обнаружении он регистрирует нажатия клавиш, чтобы украсть учетные данные, и передает их злоумышленникам через обратный прокси-сервис Ngrok.
Тактики фишинга и целевые сайты
Хотя он смог оказать влияние на различные регионы, его нынешняя кампания в основном нацелена на Бразилию и другие страны Южной Америки, среди которых Уругвай, Аргентина и Колумбия.
Он также активен в Португалии и Италии, но не будет использовать системы с настройками США или Англии. Троян атакует браузеры таких популярных банков, как caixa.gov.br и itau.com.br
Существует также угроза для криптовалютных сайтов, включая binance.com, etherscan.io и metamask.io. Перехватывая информацию для входа, злоумышленники могут вывести средства или незаконно перевести деньги.