Cyberprzestępcy wykorzystują repozytoria plików do rozsiewania wirusów | Ostrzeżenie | CrypS.

Cyberprzestępcy wykorzystują repozytoria plików do rozsiewania wirusów

Redaktor: Albert Czajkowski

ostrzeżenie kryptowaluty scam Zagrożenia

O nowej hakerskiej kampanii poinformowali badacze cyberbezpieczeństwa z firmy Cybereason – Assaf Dahan i Lior Rochberger. Zgodnie z ich doniesieniami, cyberprzestępcy wykorzystują repozytoria plików takie jak GitHub, Dropbox czy Dysk Google. 

Platformy do udostępniania plików często nie nadążają z weryfikacją zamieszczanych treści. W związku z tym można natknąć się na nich na pułapki pozostawione przez hakerów. Przy użyciu zainfekowanych plików zamieszczanych w repozytoriach, rozsiewają oni szkodliwe oprogramowanie. W ten sposób wykorzystują zaufanie do legalnych stron. Często wirusy kryją się pod znanymi produktami takimi jak Adobe Photoshop czy Microsoft Office, w których umieszczono dodatkowe linijki złośliwego kodu.

Badacze z Cybereason wykryli 7 zainfekowanych repozytoriów plików Bitbucket, które prowadzą oddzielne kampanie hakerskie. Złośliwe oprogramowanie, które dostarczały, służyło do wykradania danych, wydobywania Monero lub ataków ransomware. Odkryte w repozytoriach plików wirusy to:

  • Predator – złodziej danych uwierzytelniających z przeglądarek; używa aparatu do robienia zdjęć i tworzy zrzuty ekranu; okrada portfele kryptowalut,
  • Azorult – narzędzie do kradzieży informacji z funkcjami backdoor; pobiera hasła, dane uwierzytelniające, pliki cookie, historię przeglądarki, identyfikatory i kradnie kryptowaluty,
  • Evasive Monero Miner – to oprogramowanie do cryptojackingu, które potajemnie wydobywa Monero na zainfekowanym komputerze unikając wykrycia,
  • STOP Ransomware – złośliwe oprogramowanie szyfrujące dane na dyskach ofiary, które wymaga zapłacenia okupu za odzyskanie dostępu,
  • Vidar – narzędzie do kradzieży informacji: robi zrzuty ekranu; kradnie pliki cookie, historię przeglądarki i dane uwierzytelniania dwuskładnikowego oraz kryptowaluty,
  • Amadey bot – prosty trojan do inwigilacji zainfekowanego sprzętu,
  • IntelRapid – szkodliwe oprogramowanie wyspecjalizowane w kradzieży kryptowalut.

Według Assafa Dahana i Liora Rochbergera, kampania dotknęła 500 000 urządzeń na całym świecie. Co godzinę atakuje setki kolejnych osób. Aby zminimalizować zagrożenie należy zachować ostrożność przy pobieraniu jakiegokolwiek darmowego oprogramowania.

ostrzeżenie kryptowaluty scam

Śledź CrypS. w Google News. Czytaj najważniejsze wiadomości bezpośrednio w Google! Obserwuj ->

Zajrzyj na nasz telegram i dołącz do Crypto. Society. Dołącz ->

reklama

Dodaj komentarz

Ostrzeżenie o ryzyku Kryptowaluty oraz produkty lewarowe to bardzo ryzykowne istrumenty finansowe, mogące spowodować szybką utratę kapitału.

Materiały opublikowane na tej stronie mają jedynie cel informacyjny i nie należy ich traktować jako porady inwestycyjnej (rekomendacji) w rozumieniu przepisów ustawy z dnia 29 lipca 2005r. o obrocie instrumentami finansowymi. Nie są również doradztwem prawnym ani finansowym. Opracowania zamieszczone w serwisie Cryps.pl stanowią wyłącznie wyraz poglądów redakcji i użytkowników serwisu i nie powinny być interpretowane w inny sposób.

Niektóre artykuły opatrzone są odnośnikami do innych stron. Służy to uzupełnieniu przedstawionych informacji.
Niektóre jednak linki mają charakter afiliacyjny: prowadzą do oficjalnych stron producentów, na których można kupić opisywany produkt. Jeśli użytkownik dokona transakcji po kliknięciu w link, nasz serwis pobiera z tego tytułu prowizję. Nie wpływa to na finalną cenę produktu, a w niektórych przypadkach ją obniża. Portal CrypS.pl nie ponosi odpowiedzialności za treści, które znajdują się na podlinkowanych stronach.