1 июля 2026

eur = 89.27 0.63 (0.71 %)

btc = 58 758.00$ -1 594.29 (-2.64 %)

eth = 1 579.14$ -41.38 (-2.55 %)

gram = 1.53$ -0.08 (-4.73 %)

usd = 78.27 0.52 (0.66 %)

eur = 89.27 0.63 (0.71 %)

btc = 58 758.00$ -1 594.29 (-2.64 %)

«Лаборатория Касперского»: криптокошельки подверглись сложной многоэтажной атаке

1 минута на чтение
«Лаборатория Касперского»: криптокошельки подверглись сложной многоэтажной атаке

Читайте в Telegram

|

Эксперты «Лаборатории Касперского» обнаружили новую сложную многоступенчатую атаку на владельцев криптокошельков в Европе, США и Латинской Америке.

Проводящаяся с помощью троянца-загрузчика DoubleFinger атака начинается после того, как жертва открывает вредоносное вложение в формате PIF в электронной почте.

  • Это действие запускает первый этап загрузчика DoubleFinger, внедряющего программу для кражи логинов и паролей от криптокошельков GreetingGhoul и троянец Remcos Remote Access Trojan (RAT), позволяющий осуществлять удалённое администрирование.
  • Всего требуется пять этапов, чтобы создать задачу, которую затем GreetingGhoul выполняет ежедневно в определённое время.
  • GreetingGhoul состоит из двух компонентов. Первый использует среду MS WebView2 для создания фальшивых окон, перекрывающих интерфейс настоящих криптокошельков и куда по невнимательности можно ввести cид-фразу. Второй ищет приложения с криптокошельками на устройстве.
  • DoubleFinger использует шелл-коды и стеганографию, а также обеспечивает скрытное исполнение с помощью COM-интерфейсов Windows и прибегает к технике подмены легитимного процесса вредоносным для внедрения в удалённые процессы.

В коде зловреда обнаружены несколько текстовых фрагментов на русском языке. Например, URL-адрес командного сервера начинается с русского слова в искажённой транслитерации «Privetsvoyu». Этого недостаточно, чтобы утверждать, что за атаками стоят русскоговорящие.

Эксперт по кибербезопасности «Лаборатории Касперского» Сергей Ложкин заявил, что группа, стоящая за загрузчиком DoubleFinger и вредоносным ПО GreetingGhoul, способна создавать вредоносное ПО уровня тщательно продуманных целевых атак:

Защита криптовалютных кошельков — это общая ответственность их производителей, владельцев и всего заинтересованного сообщества. Сохранение бдительности, применение надёжных мер защиты и понимание наиболее актуальных угроз позволит снизить риски и обеспечить безопасность ценных цифровых активов.

«Лаборатория Касперского» для защиты криптоактивов от кибератак рекомендует покупать аппаратный кошелёк у официального производителя, проверяя перед покупкой следы взлома.

На таком кошельке должен быть сложный, уникальный пароль, обновления прошивки следует постоянно отслеживать, а устройства, при помощи которых кошелёк подключается к Сети, защищать средствами вроде Kaspersky Premium.

Обсудить
Блоги 672
Softline
OTP Bank
StudyAI
ЦНИС
билайн
Т-Банк
ВТБ
Слетать.ру
ВКонтакте
Газпромбанк

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…