Cerber ворует данные криптовалютных кошельков

  • Автор темы FBI
  • Дата начала
F

FBI

Ransomware-Cerber-Tetap-Eksis-dengan-Varian-Baru.jpg

Весной этого года исследователи Malwarebytes сообщали, что шифровальщик Cerber стал лидером на черном рынке, это во многом связано с переходом малвари на модель RaaS (Ransomware-as-a-Service) и постоянными обновлениями. В этом году малварь стал невидимым для антивирусных продуктов, даже от тех, которые используют машинное обучение для обнаружения угроз.

В отчете Malwarebytes говорится, что в первом квартале 2017 года Cerber захватил 90% рынка шифровальщиков. Данный показатель уступает лишь рекорду TeslaCrypt, установленному в мае 2016 года.

Специалисты компании Trend Micro сообщили о новой версии Cerber. Эта версия не только шифрует файлы жертвы и вымогает у пострадавших выкуп в 300-600 долларов США, но самое «крутое» это то, что он похищает криптовалюту и пароли от кошельков.

Исследователи в отчете пишут, что Cerber распространяется по средствам вредоносных почтовых вложений, но теперь вымогатели не сразу приступают к шифрованию файлов на зараженной машине. Сначала малварь занимается поиском криптовалютных кошельков Bitcoin Core, Electrum и Multibit, а найдя интересующие данные похищает связанные с приложениями файлы wallet.dat (Bitcoin), *.wallet (Multibit) и electrum.dat (Electrum).

Obgca5R.png


Данные файлы сами по себе не дают возможность злоумышленникам похитить чужую криптовалюту, еще нужен пароль для доступа к кошельку. Еще специалисты отмечают, что Electrum не использует electrum.dat с 2013 года. Еще Cerber ворует пароли из Internet Explorer, Google Chrome и Mozilla Firefox.

После того, как информация о криптовалютных кошельках и украденных паролях оказалась на сервере злоумышленника, Cerber приступает к удалению всей информации об украденных паролях и криптовалютных кошельках, а после занимается обычным процессом шифрования данных.

Аналитики из Trend Micro отмечают, что создатели малвари, занимаются поиском новых способов монетизации своего «продукта», и то, что они обратили внимание на криптовалюту, логично.
 
Похожие темы
Kalash Cerber Botnet Вирусология 8
Admin Интересно Копируй, вставляй, теряй деньги. Новый вирус ClipXDaemon ворует криптовалюту на Linux. Новости в сети 0
Admin Интересно Кликнули на файл «Задание_для_бухгалтера.txt»? Поздравляем — троян-шпион уже ворует ваши пароли. Новости в сети 0
Support81 Если у вас есть крипта — Hannibal уже рядом: стилер ворует адреса прямо из буфера, оставаясь незамеченным Новости в сети 0
Support81 Одно касание — и прощайте, деньги: китайская SuperCard X ворует данные карт через NFC-модуль Новости в сети 0
Admin Интересно Детские данные: долгосрочный риск для идентичности. Новости в сети 0
Admin Интересно Данные 32 миллионов пользователей Bumble оказались в сети. Новости в сети 0
Admin Интересно Хакер бесплатно выложил данные пользователей WhatsApp. Новости в сети 0
Admin Интересно Данные водителей Mercedes-Benz оказались на хакерском рынке. Новости в сети 0
Admin Интересно Пакеты Laravel-Lang скомпрометированы для распространения ворующего данные вредоносного ПО. Новости в сети 0
Admin Интересно Искусственный интеллект собрал данные о ценах на багеты по всей Франции. Новости в сети 0
Admin Интересно Ваш автомобиль следит за вами и передаёт данные страховщикам. Новости в сети 0
Admin Интересно Украинская полиция назвала имя 18-летнего хакера, который крал данные покупателей из Калифорнии. Новости в сети 0
Admin Интересно Новая угроза для пользователей Mac: вирус Reaper маскируется под Google и крадёт данные. Новости в сети 0
Admin Интересно Система бесконтактного заселения в отелях раскрыла данные миллиона гостей. Новости в сети 0
Admin Интересно Обнаружены четыре уязвимости в OpenClaw, позволяющие красть данные и повышать привилегии. Новости в сети 0
Admin Интересно Хакеры похитили данные 275 млн человек и просят поверить им на слово. Новости в сети 0
Admin Интересно Клиенты BWH Hotels потеряли личные данные из-за взлома системы бронирования. Новости в сети 0
Admin Интересно ShinyHunters опубликовали данные компании Cushman & Wakefield после провала переговоров. Новости в сети 0
Admin Интересно Группа RansomHouse заявила о взломе компании Trellix и опубликовала данные о внутренних системах. Новости в сети 0
Admin Интересно Иранская хакерская группа Handala опубликовала данные тысяч морпехов США. Новости в сети 0
Admin Интересно Новый инструмент PCPJack крадёт данные из облачных систем. Новости в сети 0
Admin Интересно Хакеры взломали платформу Canvas, похитив данные миллионов студентов. Новости в сети 0
Admin Интересно Вместо уроков хакерские форумы. История подростка, который украл данные половины страны. Новости в сети 0
Admin Интересно Квантовый термометр впервые заглянул внутрь ядра клетки и обнаружил неожиданные данные. Новости в сети 0
Admin Интересно В Chrome Web Store найдены десятки расширений, которые легально продают данные пользователей. Новости в сети 0
Admin Интересно Бронировали отель через Agoda? Ваш номер телефона и паспортные данные уже продают на хакерском форуме. Новости в сети 0
Admin Интересно В России вводят лимиты на зарубежные данные, но операторы не справляются. Новости в сети 0
Admin Интересно Новая уязвимость в процессорах AMD позволяет извлекать конфиденциальные данные. Новости в сети 0
Admin Интересно Google Chrome активно собирает данные пользователей через скрытые механизмы. Новости в сети 0
Admin Интересно Утечка данных Basic-Fit затронула банковские данные миллиона пользователей. Новости в сети 0
Admin Интересно Система Webloc превращает рекламные данные в инструмент глобального слежения. Новости в сети 0
Admin Интересно Кофемашина в офисе: варит эспрессо и сливает данные за границу. Новости в сети 0
Admin Интересно Новый стандарт Encrypted Client Hello скрывает данные о посещаемых сайтах от провайдеров. Новости в сети 0
Admin Интересно Уязвимость в Vertex AI ставит под угрозу данные Google Cloud. Новости в сети 0
Admin Интересно Уязвимость в ChatGPT могла передавать конфиденциальные данные злоумышленникам. Новости в сети 0
Admin Интересно Уязвимости в Claude.ai позволяют злоумышленникам красть личные данные пользователей. Новости в сети 0
Admin Интересно Ваш сервер заговорил по-турецки и шлет эмодзи – первые признаки того, что все данные уже украли. Новости в сети 0
Admin Интересно Новый вирус атакует Safari и крадёт данные пользователей macOS. Новости в сети 0
Admin Интересно Данные пользователей Crunchyroll могли быть украдены хакерами. Новости в сети 0
Admin Интересно Данные миллионов сообщений в полицию оказались в открытом доступе после взлома. Новости в сети 0
Admin Интересно Сканер безопасности Trivy снова взломан, злоумышленники похитили данные CI/CD. Новости в сети 0
Admin Интересно Драйверы-предатели. Как легитимные программы помогают преступникам шифровать ваши данные. Новости в сети 0
Admin Интересно Бывший сотрудник Innova Energie похитил данные клиентов. Новости в сети 0
Admin Интересно Новый троян Perseus крадет данные из заметок на Android. Новости в сети 0
Admin Интересно Новый Android-вирус Perseus крадет данные из приложений для заметок. Новости в сети 0
Admin Интересно Серьёзная уязвимость на сайте британского регистратора компаний позволяла вмешиваться в корпоративные данные. Новости в сети 0
Admin Интересно Proton Mail передал данные пользователя ФБР через платёжные реквизиты. Новости в сети 0
Admin Интересно Лучше звоните PT ESC. Эпизод 5: базовые данные киберразведки. Новости в сети 0
Admin Интересно Ошибся буквой — потерял данные: как хакеры используют невнимательность программистов. Новости в сети 0

Название темы