Tus tshiab malware menace nyob rau hauv qhov chaw cryptocurrency - Cryptopolitan

Nyob rau hauv lub ntiaj teb no nce kev vam khom ntawm kev lag luam digital thiab cryptocurrencies, ib daim ntawv tshiab ntawm malware hu ua "Bandit Stealer" tau rov qab nws lub taub hau, hem web browsers thiab cryptocurrency hnab nyiaj. Trend Micro, uas yog lub tuam txhab kev ruaj ntseg cybersecurity, tau tsa lub suab ceeb toom txog qhov no stealth, cov ntaub ntawv nyiag khoom malware tsim los siv Go programming lus. Qhov kev xaiv hom lus no qhia txog qhov muaj peev xwm hla kev sib raug zoo, nthuav dav malware qhov peev xwm ncav cuag yav tom ntej.

Ib txoj hauv kev suav malware

Bandit Stealer's sophisticated programming tso cai rau nws ua haujlwm tsis muaj kev cuam tshuam ntawm Windows systems los ntawm kev tswj hwm qhov kev cai Windows hais kom ua kab hluav taws xob, "runas.exe.," raws li Trend Micro's report. Qhov kev ua haujlwm no ua rau Bandit Stealer ua nws tus kheej nrog kev nkag mus rau kev tswj hwm, hla kev ntsuas kev ruaj ntseg. Txawm li cas los xij, Microsoft txoj kev tswj hwm kev tswj hwm nruj nruj tau ua tiav thwarted tsis tau tso cai ua tiav txog tam sim no, xav tau cov ntaub ntawv pov thawj tsim nyog rau kev ua haujlwm ntawm cov thawj coj.

Lub malware ua haujlwm nrog kev dag thiab raug. Bandit Stealer pib ua ntau yam kev kuaj xyuas kom paub tseeb tias nws puas ua haujlwm hauv sandbox lossis kuaj ib puag ncig. Txhawm rau npog nws cov lem thiab tsim kom muaj qhov tsis tu ncua, nws txiav cov txheej txheem cuam tshuam nrog kev daws teeb meem los tiv thaiv malware thiab hloov kho Windows Registry. Cov hauv paus ntsiab lus no tso cai rau nws los tsim cov ntaub ntawv khaws cov ntaub ntawv cheb spree, hoarding ntau cov ntaub ntawv uas muaj xws li cov ntaub ntawv tus kheej thiab nyiaj txiag khaws cia hauv web browsers mus rau crypto lub hnab nyiaj.

Kev nthuav dav underground info-stealer lag luam

Bandit Stealer qhov kev nthuav tawm feem ntau pib nrog phishing emails. Cov emails tsis zoo no muaj cov ntaub ntawv dropper uas qhib qhov tsis zoo li Microsoft Word txuas nrog, cuam tshuam thaum lub malware ntsiag to nkag mus rau lub kaw lus hauv keeb kwm yav dhau. Alarmingly, nws kuj tau muab faib los ntawm fake installers, dag cov neeg siv mus rau unwittingly launching lub malware.

Qhov no stealth malware nkag mus rau hauv ib qho kev hloov kho cybersecurity toj roob hauv pes qhov twg info-stealer marketplaces booming. Kev tawg 670% nce ntxiv hauv cov ntawv raug nyiag muaj nyob rau hauv cov rooj sib tham hauv av tau tshaj tawm thaum Lub Rau Hli 2021 thiab Tsib Hlis 2023. Cov kws tshaj lij cybersecurity qhia tias Bandit Stealer qhov tshwm sim qhia txog qhov kev hloov pauv txuas ntxiv ntawm tus neeg nyiag khoom malware, propelled los ntawm malware-as-a-service (MaaS) kev ua lag luam .

"Ib qho kev lag luam hauv av tag nrho thiab kev txhawb nqa kev txhawb nqa tau tsim nyob ib puag ncig cov ntaub ntawv nyiag khoom, ua rau nws ua tau tab sis muaj txiaj ntsig zoo rau cov neeg ua yeeb yam tsis tshua muaj peev xwm los koom nrog," ceeb toom Don Smith, tus lwm thawj ntawm Secureworks CTU.

Qhov chaw cryptocurrency tau ceeb toom siab vim Bandit Stealer hem cov kev ruaj ntseg digital. Qhov cuam tshuam dav dav ntawm cov ntaub ntawv cov neeg nyiag khoom no sau - los ntawm kev nyiag tus kheej, kev nce nyiaj txiag, thiab cov ntaub ntawv ua txhaum cai rau cov ntaub ntawv pov thawj thiab kev nyiag nyiaj - rov lees paub qhov tsim nyog rau kev txhim kho cybersecurity ntsuas hauv lub hnub nyoog digital.

Kev tsis lees paub. Cov ntaub ntawv muab tsis yog tswv yim kev lag luam. Cryptopolitan.com tuav tsis muaj lub luag haujlwm rau kev nqis peev ua raws cov ntaub ntawv muab rau ntawm nplooj ntawv no. Peb pom zoo kom muaj kev tshawb fawb ywj pheej thiab / lossis sab laj nrog tus kws tshaj lij ua ntej kev txiav txim siab peev.

Tau qhov twg los: https://www.cryptopolitan.com/bandit-stealer-the-new-malware-menace-in-the-cryptocurrency-space/