ChainCatcher повідомляє, що за даними Cointelegraph, новий звіт команди з кібербезпеки Trustwave SpiderLabs свідчить про те, що банківський троян на ім'я “Eternidade Stealer” широко поширюється в Бразилії через WhatsApp. Зловмисники використовують соціальні інженерні методи, такі як фальшиві повідомлення про урядові програми, інформацію про доставку та інвестиційні групи, щоб змусити користувачів натискати на шкідливі посилання. Як тільки посилання натискається, шкідливі програми одночасно інфікують пристрій і захоплюють акаунт WhatsApp, автоматично розповсюджуючи себе серед контактів жертви. Цей троян може сканувати і красти облікові дані для входу до кількох бразильських банків, фінансових компаній та криптоактивів. Щоб уникнути виявлення, це шкідливе ПЗ використовує попередньо налаштовані облікові записи Gmail для отримання команд, а не фіксовані адреси серверів. Експерти з безпеки рекомендують користувачам бути обережними з будь-якими посиланнями, навіть якщо вони надіслані довіреними контактами, і підтримувати оновлення програмного забезпечення, щоб запобігти таким атакам.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Бразильська атака шкідливих програм WhatsApp на шифрувальні гаманці та банківські акаунти
ChainCatcher повідомляє, що за даними Cointelegraph, новий звіт команди з кібербезпеки Trustwave SpiderLabs свідчить про те, що банківський троян на ім'я “Eternidade Stealer” широко поширюється в Бразилії через WhatsApp. Зловмисники використовують соціальні інженерні методи, такі як фальшиві повідомлення про урядові програми, інформацію про доставку та інвестиційні групи, щоб змусити користувачів натискати на шкідливі посилання. Як тільки посилання натискається, шкідливі програми одночасно інфікують пристрій і захоплюють акаунт WhatsApp, автоматично розповсюджуючи себе серед контактів жертви. Цей троян може сканувати і красти облікові дані для входу до кількох бразильських банків, фінансових компаній та криптоактивів. Щоб уникнути виявлення, це шкідливе ПЗ використовує попередньо налаштовані облікові записи Gmail для отримання команд, а не фіксовані адреси серверів. Експерти з безпеки рекомендують користувачам бути обережними з будь-якими посиланнями, навіть якщо вони надіслані довіреними контактами, і підтримувати оновлення програмного забезпечення, щоб запобігти таким атакам.