경고 : squirtdanger 악성 코드는 스크린 샷을 찍고 비밀번호를 훔칩니다.

차례:

비디오: [설특집 2부-Ⅰ]07년 인터넷쇼핑몰 분석「빅2의 집중화 & e마켓플레이스의 성장」 2024

비디오: [설특집 2부-Ⅰ]07년 인터넷쇼핑몰 분석「빅2의 집중화 & e마켓플레이스의 성장」 2024
Anonim

Palo Alto Networks Unit 42 연구원은 암호 화폐 및 온라인 지갑을 대상으로하는 새로운 통화 도용자를 발견했습니다. 해커는 ComboJack 맬웨어 제품군의 새로운 맬웨어를 통해 액션 스크린 샷을 찍고 비밀번호를 훔치고 파일을 다운로드하며 암호 화폐 지갑의 내용을 훔칠 수도 있습니다.

암호 화폐의 인기와 가치가 증가하고 있으므로 가까운 시일 내에 이러한 멀웨어가 나타날 것으로 예상 할 수 있습니다. 이를 통해 온라인 암호화 지갑에 대한 보안을 강화할 수 있습니다.

SquirtDanger라는 스위스 육군 칼 악성 코드

연구원들은이 공격을 다산 러시아 악성 코드 저작자 인 'TheBottle'과 관련시켰다. 온라인 활동을 조사한 결과 연구원들은 스위스 군용 칼이라는 맬웨어 제품군의 행동을 풀게하는 흔적을 발견했습니다. SquirtDanger는 봇넷 맬웨어이며이 맬웨어 제품군에 속합니다.

이 공격은 C Sharp로 작성된 DLL 파일 인 SquirtDanger.dll을 사용하고 있으며 여러 계층의 임베드 된 코드와 함께 제공됩니다. SquirtDanger가 시스템에 감염되면 '예약 된 작업'이 1 분마다 수행되고 가능한 많은 정보를 얻도록 설정됩니다. 다양한 기능을 통해 맬웨어는 다음을 수행 할 수 있습니다.

  • 스크린 샷 찍기
  • 파일 보내기
  • 브라우저 쿠키 지우기
  • 프로세스 나열
  • 킬 프로세스
  • 드라이브 목록
  • 디렉토리 정보 얻기
  • 파일 다운로드
  • 파일 업로드
  • 파일 삭제
  • 지갑 훔치기
  • 브라우저 비밀번호 도용
  • 피해자의 클립 보드에서 식별 된 지갑 교환
  • 파일 실행

SquirtDanger는 원격 C & C 서버와의 네트워크 통신을 시작하기 위해 '원시 TCP 연결'을 사용했으며 연구원들은 약 400 개의 SquirtDanger 샘플에서 내장 식별자를 추출 할 수있었습니다. 조사 결과, 샘플의 기능과 스타일과 일치하는 코드 저장소를 발견했습니다.

Palo Alto Networks Unit 42의 심층 분석을 기반으로 전체 정보를 읽을 수 있습니다.

이 악성 코드는 암호 화폐 지갑을 훔칠 수 있습니다

SquirtDanger는 이미 터키 대학, 아프리카 통신 회사 및 싱가포르 인터넷 서비스 제공 업체를 포함하여 전세계의 개인 및 조직에 감염되었습니다. 현명하게 개발 된이 멀웨어는 다음을 포함하여 다양한 암호 화폐의 지갑을 찾을 수 있습니다.

  • 비트 코인
  • 이더 리움
  • 모네로
  • 라이트 코인
  • 바이트 코인
  • 대시

암호화 거래를 보호하는 가장 좋은 방법

시스템을 최신 상태로 유지하는 것이 아마도 디지털 작업을 보호하는 가장 중요한 단계 일 것입니다. 여러 번의 공격 후 대부분의 회사는 악성 공격으로부터 보호하거나 제거하기위한 맬웨어 방지 도구 및 업데이트를 개발했습니다.

암호화 거래 사용을 고려할 경우 고품질 보안 소프트웨어를 설치하기가 어렵습니다. 이 기사를 읽으면 현재 사용 가능한 최고의 도구 중 하나를 선택할 수 있습니다. 지갑을 보호하기위한 암호화 거래를위한 5 가지 최고의 보안 소프트웨어.

또한 강력한 암호를 사용하고 인터넷에 연결되지 않은 USB 드라이브와 같은 물리적 장치에 중요한 데이터를 안전하게 보관하는 것이 좋습니다. Gmail의 새로운 기밀 기능과 같이 이메일 주소에 이중 인증 및 강화 된 보안 프로토콜을 사용하십시오.

Bitdefender는보다 고급의 행동 기반 기술을 사용하므로 소프트웨어가 알려지지 않은 위협의 99 %를 탐지하는 데 도움이됩니다. Bitdefender GravityZone은 고품질 비즈니스 보안을 제공하며 암호화 거래에 이상적인 도구입니다.

  • 이제 Bitdefender를 받고 암호화 거래를 보호하십시오

신뢰성이 높은 VPN을 사용하면 IP를 숨기고 자신의 네트워크에서 다른 IP로 교체하여 거래 중에 제 3자가 온라인으로 사용자를 추적하지 못하게 할 수 있습니다. CyberGhost는 VPN 시장의 선두 주자 중 하나이며 온라인에서 암호화 거래를 성공적으로 보호하는 효과적인 솔루션입니다.

  • 온라인 보안 강화를위한 CyberGhost 이용

그럼에도 불구하고 작은 일을 이용하여 계정에 들어가는 암호 해독 사기에 대한 눈을 뜨고 인식 수준을 높이십시오. 사이버 보안 뉴스를 통해 최신 정보를 받으십시오.

경고 : squirtdanger 악성 코드는 스크린 샷을 찍고 비밀번호를 훔칩니다.