Добавить новость

Сотрудничество Правительств России и Алжира в области использования космоса в мирных целях

В Москве пройдет специализированная конференция по повышению эффективности и управлению рисками продавцов маркетплейсов

Доходный дом купцов Николая Киржакова и Ивана Семенова признан региональным памятником

Изнанка кино: Эдуард Бояков отметил популярность кинопарка «Москино» у туристов



Новости сегодня

Новости от TheMoneytizer

«Лаборатория Касперского» обнаружила кампанию по краже криптовалюты и личных данных пользователей по всему миру

Эксперты глобальной команды реагирования на киберинциденты «Лаборатории Касперского» (Kaspersky Global Emergency Response Team, GERT) обнаружили мошенническую кампанию, направленную на кражу криптовалюты и личных данных пользователей Windows и MacOS по всему миру. Она получила название Tusk. Предположительно, за атаками стоят русскоязычные злоумышленники. Для кражи данных используются фишинговые ресурсы, инфостилеры и клипперы.

Схема атаки. Сначала злоумышленники заманивают жертв на фишинговые сайты, которые имитируют дизайн и интерфейс различных легитимных сервисов. Чтобы привлечь их внимание, они используют популярные темы, такие как web3, криптовалюта, искусственный интеллект, онлайн-игры. Некоторые обнаруженные страницы мимикрируют под криптоплатформу, ролевую онлайн-игру и Al-переводчик. При внимательном изучении на фишинговых ресурсах можно увидеть небольшие отличия от оригинала, например в названии или URL. Однако в целом они выглядят очень правдоподобно, что повышает вероятность успешной атаки.

Фишинговые ресурсы позволяют выманивать конфиденциальные данные пользователей, например приватные ключи для криптокошельков, а также загружать на устройство жертвы вредоносное ПО. В дальнейшем злоумышленники могут получить доступ к криптокошельку через поддельный сайт и вывести с него средства либо украсть учётные данные, реквизиты кошелька и другую информацию посредством вредоносных программ.

Какие зловреды используются для атак. В рамках кампании злоумышленники распространяют инфостилеры, такие как Danabot и Stealc, а также клипперы. Инфостилеры предназначены для кражи конфиденциальных данных (в т.ч. логинов и паролей), а клипперы перехватывают данные из буфера обмена. Например, если пользователь скопирует адрес электронного кошелька в буфер обмена, клиппер может подменить его на вредоносный.

Файлы для загрузки вредоносного ПО размещаются в Dropbox. После их загрузки жертва попадает на привлекательный ресурс с удобным интерфейсом, где ей предлагают авторизоваться или просто не закрывать страницу. В это время загружаются другие вредоносные файлы.

Кто может стоять за атаками. Во вредоносном коде содержатся строки на русском языке. Кроме того, в файлах для загрузки вредоносных программ встречается слово «Мамонт», которое русскоязычные злоумышленники используют для обозначения жертвы. Атакующие, по всей видимости, преследуют финансовые цели. Эксперты «Лаборатории Касперского» отразили это в названии кампании — Tusk («Бивень»), по аналогии с мамонтами, за которыми охотились ради ценных бивней.

«Наш анализ показал, что речь идёт о тщательно продуманной кампании. На это, в том числе, указывает то, что атаки состоят из нескольких этапов и взаимосвязаны. За ними может стоять как группа, так и отдельный злоумышленник, преследующий финансовые цели. Благодаря Kaspersky Threat Intelligence Portal мы смогли обнаружить подкампании по разным популярным темам, в том числе криптовалюты, искусственного интеллекта и онлайн-игр, а также по 16 другим. Это говорит о том, что злоумышленники могут быстро адаптироваться к актуальной повестке и использовать её для атак на пользователей», — комментирует Кирилл Семёнов, руководитель центра компетенции по обнаружению и реагированию на инциденты в «Лаборатории Касперского».

Чтобы минимизировать риски, связанные с кампанией Tusk, эксперты «Лаборатории Касперского» рекомендуют:

  • частным пользователям — использовать комплексное защитное решение, такое как Kaspersky Premium. Оно поможет обезопасить устройство от атак инфостилеров и другого вредоносного ПО, а также не даст перейти на фишинговые и другие подозрительные ресурсы. Все продукты «Лаборатории Касперского» блокируют вредоносные образцы, использующиеся в кампании Tusk;
  • организациям — инвестировать в обучение своих сотрудников. Например, для специалистов подойдёт тренинг по реагированию на инциденты в Windows от экспертов GERT, с помощью которого можно научиться реагировать даже на самые сложные типы атак. Чтобы обучать сотрудников разного профиля, можно воспользоваться онлайн-платформой Kaspersky Automated Security Awareness Platform;
  • регулярно проверять, нет ли у вас скомпрометированных учётных данных, с помощью специальных сервисов. Организации могут воспользоваться специальной страницей на Kaspersky Digital Footprint Intelligence, а частные пользователи — Kaspersky Password Checker;
  • использовать специальные менеджеры паролей, которые хранят информацию в зашифрованном виде. Например, Kaspersky Password Manager.

Если в вашей компании произошёл инцидент кибербезопасности, который требует экспертного анализа, вы можете оставить заявку на расследование: https://www.kaspersky.ru/enterprise-security/contact-investigation.

The post «Лаборатория Касперского» обнаружила кампанию по краже криптовалюты и личных данных пользователей по всему миру appeared first on InfoCity.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Сотрудничество Правительств России и Алжира в области использования космоса в мирных целях

Сотрудничество Правительств России и Алжира в области использования космоса в мирных целях

Доходный дом купцов Николая Киржакова и Ивана Семенова признан региональным памятником

Дочерний бренд Vivo — iQOO пришёл в РФ с игровым смартфоном Z9

Музыкальные новости

Музыкальный менеджер. Менеджер музыкальной группы. Музыкальный менеджер директор.

Новогодняя программа Шнурова сулит певцу немалый заработок

"Спартак" всухую обыграл ЦСКА в матче с тремя удалениями

Уральская ТПП реализует важные межнациональные проекты и укрепляет народное единство

Новости России

Apple оштрафовали на 3,6 млн рублей за неудаление запрещённой информации

Сотрудничество Правительств России и Алжира в области использования космоса в мирных целях

Сотрудничество Правительств России и Алжира в области использования космоса в мирных целях

Как Уборевич закончил Гражданскую войну в России

Экология в России и мире

Героическое участие армян в СВО. Часть восьмая

Участники акции «Green Drive» этим летом собрали более 200 тонн мусора

В ДК Железнодорожников состоится премьера мюзикла "Али-Баба и сорок разбойников"

Трамвайный маршрут от Купчино до Шушар начнет работу в конце 2025 года

Спорт в России и мире

Российская теннисистка Шнайдер вышла в финал турнира WTA-250 в Гонконге

Медведев обошел Джоковича в рейтинге АТР

Прямая трансляция первого матча Елены Рыбакиной на Итоговом турнире WTA

Корнеева проиграла Сёнмез и не смогла выйти в финал турнира WTA в Мериде

Moscow.media

Терминал сбора данных (ТСД) промышленного класса SAOTRON RT42G

*Meta незаконно использовала финансовые данные пользователей в рекламе

Уважаемые коллеги! Дорогие друзья! Братство спасателей поздравляет вас с важным государственным праздником – Днем народного единства!

Дайджест новостей «Грузовичкоф» за октябрь











Топ новостей на этот час

Rss.plus






В Москве пройдет специализированная конференция по повышению эффективности и управлению рисками продавцов маркетплейсов

Лавров: антироссийский курс США основан на внутриполитическом консенсусе

Доходный дом купцов Николая Киржакова и Ивана Семенова признан региональным памятником

Сотрудничество Правительств России и Алжира в области использования космоса в мирных целях