Глибокі хвилі TechFlow повідомляють, що 20 листопада, за даними Cointelegraph, дослідницька команда з кібербезпеки Trustwave SpiderLabs у своєму останньому звіті зазначила, що банківський троянець під назвою “Eternidade Stealer” масово поширюється в Бразилії через WhatsApp. Зловмисники використовують шахрайські сповіщення про урядові програми, повідомлення про доставку та інші соціально-інженерні методи, щоб спокусити користувачів натиснути на шкідливі посилання.
Щойно натиснули, шкідливе програмне забезпечення одночасно інфікує пристрій та захоплює обліковий запис WhatsApp, автоматично розповсюджуючи його серед контактів жертви. Цей троян може сканувати та красти облікові дані для входу до кількох бразильських банків, фінансових технологічних компаній та криптовалютних бірж.
Щоб уникнути виявлення, це шкідливе програмне забезпечення використовує заздалегідь налаштовані облікові записи Gmail для отримання команд, а не фіксовані адреси серверів. Експерти з безпеки радять користувачам бути обережними з будь-якими посиланнями, навіть якщо вони походять від надійних контактів, і тримати програмне забезпечення оновленим для запобігання таким атакам.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Бразильська атака шкідливих програм WhatsApp націлена на гаманець та банківські акаунти
Глибокі хвилі TechFlow повідомляють, що 20 листопада, за даними Cointelegraph, дослідницька команда з кібербезпеки Trustwave SpiderLabs у своєму останньому звіті зазначила, що банківський троянець під назвою “Eternidade Stealer” масово поширюється в Бразилії через WhatsApp. Зловмисники використовують шахрайські сповіщення про урядові програми, повідомлення про доставку та інші соціально-інженерні методи, щоб спокусити користувачів натиснути на шкідливі посилання.
Щойно натиснули, шкідливе програмне забезпечення одночасно інфікує пристрій та захоплює обліковий запис WhatsApp, автоматично розповсюджуючи його серед контактів жертви. Цей троян може сканувати та красти облікові дані для входу до кількох бразильських банків, фінансових технологічних компаній та криптовалютних бірж.
Щоб уникнути виявлення, це шкідливе програмне забезпечення використовує заздалегідь налаштовані облікові записи Gmail для отримання команд, а не фіксовані адреси серверів. Експерти з безпеки радять користувачам бути обережними з будь-якими посиланнями, навіть якщо вони походять від надійних контактів, і тримати програмне забезпечення оновленим для запобігання таким атакам.