notizia

Avvertimento Il malware SquirtDanger acquisisce screenshot e ruba le tue password

Avvertimento Il malware SquirtDanger acquisisce screenshot e ruba le tue password

I ricercatori dell'Unità 42 di Palo Alto Networks hanno scoperto un nuovo ladro di valute che prende di mira criptovalute e portafogli online. Gli hacker possono eseguire screenshot di azioni e rubare password, scaricare file e persino rubare il contenuto dei portafogli di criptovaluta attraverso un nuovo malware della famiglia di malware ComboJack.

Le criptovalute stanno aumentando in popolarità e valore, quindi possiamo aspettarci che tale malware compaia nel prossimo futuro. Ciò richiede agli utenti di ottenere maggiore sicurezza per i portafogli crittografici online.

Il malware Swiss Army Knife chiamato SquirtDanger

I ricercatori hanno correlato questo attacco al prolifico autore di malware russo aka "TheBottle". Indagando sulle sue attività online, i ricercatori hanno trovato tracce che portano a svelare le azioni di una famiglia di malware chiamata The Swiss Army Knife. SquirtDanger è un malware botnet e appartiene a questa famiglia di malware.

Gli attacchi utilizzano un file DLL, SquirtDanger.dll, scritto in C Sharp e sono dotati di più livelli di codice incorporato. Una volta che SquirtDanger ha infettato un sistema, un '"attività pianificata" è impostata per eseguire ogni minuto e ottenere quante più informazioni possibili. La ricchezza delle sue funzionalità consente al malware di eseguire le seguenti operazioni:

SquirtDanger ha utilizzato "connessioni TCP non elaborate" per avviare le comunicazioni di rete con un server C&C remoto ei ricercatori sono stati in grado di estrarre un identificatore incorporato da circa 400 campioni SquirtDanger. Scavando, hanno scoperto un repository di codice che coincideva con le capacità e lo stile degli esempi osservati.

È possibile leggere le informazioni complete basate sull'analisi approfondita dell'unità 42 di Palo Alto Networks.

Questo malware può rubare i portafogli di criptovaluta

SquirtDanger ha già infettato individui e organizzazioni in tutto il mondo, tra cui un'università turca, una società di telecomunicazioni africana e un provider di servizi Internet di Singapore. Questo malware sviluppato in modo intelligente ha la capacità di cercare portafogli per varie criptovalute, tra cui le seguenti:

I modi migliori per proteggere il tuo trading di criptovalute

Mantenere aggiornato il tuo sistema è probabilmente il primo passo più importante per proteggere il tuo lavoro digitale. Dopo diversi attacchi, la maggior parte delle aziende ha sviluppato strumenti e aggiornamenti anti-malware per proteggere o rimuovere attacchi dannosi.

Se si considera l'utilizzo del crypto-trading, è impetuoso installare un software di sicurezza di alta qualità. Puoi scegliere uno dei migliori strumenti disponibili al momento leggendo questo articolo: 5 migliori software di sicurezza per il crypto-trading per proteggere il tuo portafoglio.

Consigliamo inoltre di utilizzare password complesse, tenere al sicuro i tuoi dati preziosi su un dispositivo fisico, come un'unità USB non connessa a Internet. Utilizza l'autenticazione a due fattori e i protocolli di sicurezza avanzati per il tuo indirizzo email, come le nuove funzioni di riservatezza di Gmail.

Bitdefender utilizza tecnologie più avanzate basate sul comportamento e questo aiuta il software a rilevare il 99% delle minacce sconosciute. Bitdefender GravityZone offre sicurezza aziendale di alta qualità ed è lo strumento ideale per il tuo trading di criptovalute.

Una VPN altamente affidabile può nascondere il tuo IP e sostituirlo con un altro dalla propria rete in questo modo, impedendo a terzi di rintracciarti online mentre esegui le tue transazioni. CyberGhost è uno dei leader nel mercato VPN e la soluzione efficace che proteggerà con successo il tuo trading di criptovalute online.

Tuttavia, tieni gli occhi aperti e aumenta il tuo livello di consapevolezza per le truffe di criptovaluta che approfittano di piccole cose per entrare nel tuo account. Tieniti informato e aggiornato con le notizie sulla sicurezza informatica.

STORIE CORRELATE DA VERIFICARE:

Microsoft spiega agli sviluppatori come gestire le app di Windows 8 e Windows 8.1
Se hai creato app per Windows 8 e Windows 8.1, il passaggio successivo sarebbe sapere come gestirle. Segui questi consigli che Microsoft ha condiviso ...
Microsoft Windows Store ora a 1,7 milioni di download giornalieri
Nuove statistiche rivelano che Windows Store ha raggiunto un traguardo di 1,7 milioni di download giornalieri a ottobre, con un aumento del 38,56% ris...
Le 10 migliori nuove funzionalità per le aziende in Windows 8.1
L'aggiornamento di Windows 8.1 rilasciato da Microsoft include funzionalità importanti per gli utenti aziendali e aziendali. Abbiamo selezionato i 9 m...