kriptovijesti
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
kriptovijesti
No Result
View All Result
Home Vijesti

Zlonamjerni softver cilja na varijante preglednika, kripto novčanike i upravitelje lozinki

CryptoVijest by CryptoVijest
July 7, 2023
in Vijesti
0
Zlonamjerni softver cilja na varijante preglednika, kripto novčanike i upravitelje lozinki
189
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter


Zlonamjerni softver cilja na varijante preglednika, kripto novčanike i upravitelje lozinki
Slika: Sashkin/Adone Stock

Novi malware nazvan Meduza Stealer može ukrasti informacije iz velikog broja preglednika, upravitelja lozinkama i novčanika za kriptovalute, prema izvješću tvrtke za kibernetičku sigurnost Uptycs. Zlonamjerni softver razvijen je za ciljanje operativnih sustava Windows.

Istraživanje Uptycsa pokazuje da “do danas nisu pripisani nikakvi specifični napadi”, vjerojatno zato što je Meduza Stealer novi malware. Postoji velika sumnja da se Meduza Stealer širi putem uobičajenih metoda koje se koriste za kradljivce informacija, poput kompromitiranih web stranica koje šire zlonamjerni softver i phishing e-pošte.

Related articles

Kripto plaćanja firma redotpay u Brazilu upisuje mrežu za plaćanje kruga

Kripto plaćanja firma redotpay u Brazilu upisuje mrežu za plaćanje kruga

June 2, 2025
Bi-stranački račun želi donijeti jasnoću na tržišta kriptovaluta

Bi-stranački račun želi donijeti jasnoću na tržišta kriptovaluta

June 2, 2025

Saznajte što se događa kada se pokrene Medusa Stealer, kako se zlonamjerni softver promovira kibernetičkim kriminalcima i savjete o zaštiti vaše tvrtke od ove prijetnje kibernetičkoj sigurnosti.

Skoči na:

Što se događa kada se pokrene Meduza Stealer?

Nakon što se Meduza Stealer pokrene, zlonamjerni softver počinje provjeravati svoju geolokaciju pomoću funkcije Windows GetUserGeoID. Ova funkcija traži vrijednost zemlje na temelju postavki sustava, a ne stvarnih podataka o geolokaciji. Zlonamjerni softver prestaje raditi ako rezultat pokaže jednu od ovih 10 zemalja: Rusija, Kazahstan, Bjelorusija, Gruzija, Turkmenistan, Uzbekistan, Armenija, Kirgistan, Moldavija i Tadžikistan.

Sljedeći korak za zlonamjerni softver sastoji se od provjere može li doći do poslužitelja napadača prije nego počne prikupljati osnovne informacije o zaraženom sustavu, kao što su naziv računala, CPU/GPU/RAM/pojedinosti o hardveru, precizne pojedinosti o verziji operativnog sustava, vremenska zona i trenutno vrijeme, korisničko ime, javna IP adresa, put izvršenja i razlučivost zaslona. Meduza Stealer također radi screenshot. Zatim je zlonamjerni softver spreman za svoje operacije krađe (Slika A).

Slika A

Tijek rada Meduza Stealer-a.
Tijek rada Meduza Stealer-a. Slika: Uptycs

Meduza Stealer ima ogromne mogućnosti krađe

Preglednici

Meduza Stealer traži podatke u mapi User Data; traži informacije povezane s preglednikom kao što su povijest preglednika, njegovi kolačići, podaci o prijavi i webu. Popis od 97 varijanti preglednika ugrađen je u zlonamjerni softver, što pokazuje ogroman trud da se ne propuste podaci iz preglednika (Slika B). Chrome, Firefox i Microsoft Edge samo su tri preglednika na popisu.

Slika B

Popis preglednika koji je ugrađen u Meduza Stealer malware kod. Slika: Uptycs

Upravitelji lozinki

Meduza Stealer cilja devetnaest upravitelja lozinkama na temelju njihovog ID-a proširenja (Slika C). LastPass, 1Password i Authy samo su tri od navedenih upravitelja lozinkama.

Slika C

Menadžeri lozinki na meti Meduza Stealera.
Menadžeri lozinki na meti Meduza Stealera. Slika: Uptycs

Zlonamjerni softver posebno cilja proširenja povezana s dvofaktorskom autentifikacijom i upraviteljima lozinki s namjerom izvlačenja podataka; ova proširenja posjeduju značajne informacije i mogu sadržavati ranjivosti. Dobivanjem pristupa 2FA kodovima ili iskorištavanjem slabosti u proširenjima upravitelja lozinki, napadač bi mogao izbjeći sigurnosne protokole i ostvariti neovlašteni pristup korisničkim računima.

Novčanici za kriptovalute

Sigurnosno pokriće koje morate pročitati

Meduza Stealer trenutno cilja 76 novčanika za kriptovalute.

Iz Uptycs Threat Research, “Zlonamjerni softver pokušava izdvojiti proširenja novčanika za kriptovalute iz web preglednika putem softverskih dodataka ili dodataka koji korisnicima omogućuju jednostavno upravljanje imovinom kriptovaluta izravno unutar web preglednika kao što su Chrome ili Firefox. Ova proširenja pružaju funkcionalnost za zadatke kao što su praćenje stanja računa, provođenje pojedinosti o transakcijama kriptovalutama.”

Zlonamjerni softver dobiva konfiguraciju i povezane podatke iz različitih ključeva registra sustava Windows:

  • HKCU\SOFTVER\Etherdyne\Etherwall\geth
  • HKCU\SOFTVER\monero-projekt\monero-core
  • HKCU\SOFTWARE\DogecoinCore\DogecoinCore-Qt
  • HKCU\SOFTVER\BitcoinCore\BitcoinCore-Qt
  • HKCU\SOFTWARE\LitecoinCore\LitecoinCore-Qt
  • HKCU\SOFTWARE\DashCore\DashCore-Qt

Više ciljanih aplikacija

Aplikaciju Telegram Desktop skenira zlonamjerni softver koji traži unose u registru sustava Windows koji su specifični za ovu aplikaciju.

Zlonamjerni softver također traži podatke aplikacije sustava za igranje Steam koji bi mogli biti pohranjeni u registru sustava Windows. Ako je Steam instaliran na računalu, podaci koji se s njega mogu dohvatiti uključuju podatke za prijavu, informacije o sesiji, korisničke postavke i druge konfiguracijske podatke.

Discord je još jedna aplikacija na meti zlonamjernog softvera, koja pristupa mapi Discord i prikuplja informacije poput konfiguracije i korisničkih podataka.

Kako se Meduza Stealer promovira u cyber kriminalce

Prema istraživačima Uptycsa, administrator Meduza Stealera koristio je “sofisticirane marketinške strategije” za promicanje zlonamjernog softvera na nekoliko tržišta i foruma kibernetičkog kriminala.

Za početak, glumac ne oklijeva dati snimke zaslona velikog dijela rezultata otkrivanja antivirusnog softvera, pokazujući da ga samo jedno antivirusno rješenje (ESET) od 26 otkriva, bilo statično ili dinamički.

Kako bi se privuklo više kupaca, pristup ukradenim podacima nudi se putem web panela (Slika D). Potencijalnom korisniku prikazuju se različite opcije pretplate: jedan mjesec za 199 USD, tri mjeseca za 399 USD ili doživotni plan.

Slika D

Meduza Stealer web panel;  osjetljivi podaci su uklonjeni.
Meduza Stealer web panel; osjetljivi podaci su uklonjeni. Slika: Uptycs

Nakon što se korisnik pretplati, osoba ima puni pristup web panelu Meduza Stealer, koji pruža informacije kao što su IP adrese, imena računala, naziv države, broj pohranjenih lozinki, novčanici i kolačići na zaraženim računalima. Zatim, pretplatnik može preuzeti ili izbrisati ukradene podatke izravno s web panela. Ova značajka bez presedana vrlo je korisna jer brisanje podataka jamči da nijedan drugi pretplatnik neće moći koristiti tu informaciju jer se ona odmah briše.

Kako se zaštititi od ove kibernetičke prijetnje

Toplo se savjetuje da svi operativni sustavi i softver budu ažurirani i zakrpani kako biste izbjegli kompromitaciju uobičajenom ranjivošću. Preglednici posebno moraju biti ažurni; također, pokrenite što manje dodataka kako biste smanjili površinu napada.

Također se savjetuje implementacija multifaktorske provjere autentičnosti gdje je to moguće kako napadač ne bi mogao dobiti pristup korporativnim resursima, čak i ako posjeduje važeće vjerodajnice.

Sigurnosna rješenja moraju biti implementirana na krajnje točke i poslužitelje, s mogućnostima praćenja za otkrivanje prijetnji. Također se savjetuje pokretanje YARA pravila otkrivanja na korporativnim krajnjim točkama, kao što je ono koje nudi Uptycs za otkrivanje Meduza Stealera.

Otkrivanje: Radim za Trend Micro, ali stavovi izraženi u ovom članku su moji.


Share76Tweet47

Previous Post

Hashed Emergent najavljuje konferenciju India Blockchain Week (IBW).

Next Post

Crypto Exchange Binance navodi vrući Ethereum Altcoin projekt koji je ovog mjeseca porastao za 110%

Related Posts

Kripto plaćanja firma redotpay u Brazilu upisuje mrežu za plaćanje kruga

Kripto plaćanja firma redotpay u Brazilu upisuje mrežu za plaćanje kruga

by CryptoVijest
June 2, 2025
0

Hong Kong RedOtPay, kriptovaluta FINTECH koji je opslužio više od četiri milijuna korisnika, udružio se s novom platnom mrežom za...

Bi-stranački račun želi donijeti jasnoću na tržišta kriptovaluta

Bi-stranački račun želi donijeti jasnoću na tržišta kriptovaluta

by CryptoVijest
June 2, 2025
0

U rijetkom pokazivanju dvostranačkog u Washingtonu, skupina zakonodavaca s obje strane prolaza u Zastupničkom domu u petak je predstavila prijedlog...

Sljedeći predsjednik Južne Koreje vjerojatno će biti prokripto bez obzira na to tko pobjeđuje-DL News

Sljedeći predsjednik Južne Koreje vjerojatno će biti prokripto bez obzira na to tko pobjeđuje-DL News

by CryptoVijest
June 1, 2025
0

Oba vodeća kandidata uzvratila su kripto-prilagođene politike i odobrenje ETF-a.Lee Jae-Myung predlaže pristupu stabilnom i mirovinskom fondu koji je podržan.Kim...

Je li Stablecoin ETF sljedeća velika stvar u kripto ETF -ovima?

Je li Stablecoin ETF sljedeća velika stvar u kripto ETF -ovima?

by CryptoVijest
June 1, 2025
0

Ilustracija Bitcoin Spot ETF.Nurphoto putem Getty Images Crypto ETF -ovi prešli su dug put, iako je prošlo samo manje od...

Crypto Bulls povećavaju likvidacije za 600 milijuna dolara jer Bitcoin pada ispod 104 tisuće dolara

Crypto Bulls povećavaju likvidacije za 600 milijuna dolara jer Bitcoin pada ispod 104 tisuće dolara

by CryptoVijest
May 31, 2025
0

Shaurya je suigrač Coindesk tokena i tima podataka u Aziji s fokusom na kripto derivate, DeFi, tržišnu mikrostrukturu i analizu...

Load More

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

  • Zašto kupujem Bitcoin u listopadu

    Zašto kupujem Bitcoin u listopadu

    1697 shares
    Share 679 Tweet 424
  • Kriptovalute, što trebate znati o njima, osnove!

    1641 shares
    Share 656 Tweet 410
  • Bored Ape #4096 prodan za 80 ETH – Ethereum (ETH/USD)

    1630 shares
    Share 652 Tweet 408
  • Najbolji filmovi o Bitcoinu i blockchainu

    1611 shares
    Share 644 Tweet 403
  • Je li u tijeku najveća kripto prevara u Hrvatskoj?

    1468 shares
    Share 587 Tweet 367

Kupite nam kavicu i podržite naš rad? :)

Recent News

ETH Whales slažu 7,6 milijuna kovanica kako potvrđuju Ethereum vijesti

ETH Whales slažu 7,6 milijuna kovanica kako potvrđuju Ethereum vijesti

April 19, 2026
Analiziran strateški potez rizičnog kapitala vrijedan 2,57 milijuna dolara

Analiziran strateški potez rizičnog kapitala vrijedan 2,57 milijuna dolara

April 19, 2026

Stranice

  • Home
  • Kontakt
  • Newsletter
  • Politika privatnosti

Prijavite se na naš povremeni newsletter

© 2022 All right reserved by kriptovijesti.net

Please enter Coingecko Free Api Key to get this plugin works
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt

© 2022 All right reserved by kriptovijesti.net