Novo Trojan Criptográfico

Eset_Notícias

Compartilhar postagem

Um novo tipo de cripto-Trojan se concentra particularmente nos usuários europeus da Internet. A ESET analisou a família de malware anteriormente desconhecida.

Os pesquisadores da ESET analisaram uma família de malware anteriormente desconhecida que se espalha por meio de arquivos torrent maliciosos e tem como alvo os usuários europeus da Internet. Se a infecção for bem-sucedida, o Trojan secretamente tenta minerar criptomoedas, manipular carteiras e transações e roubar dados relacionados. Os especialistas do fabricante europeu de segurança de TI deram ao programa malicioso o nome de KryptoCibule. O malware tenta ficar fora do radar usando várias técnicas. Os pesquisadores da ESET estão apresentando seus resultados de análise no WeLiveSecurity.

Cavalos de Troia criptográficos: O malware está sempre evoluindo

“KryptoCibule também usa software legítimo. Alguns, como o Tor e o cliente de torrent Transmission, vêm junto com o instalador, outros serão baixados mais tarde”, diz Matthieu Faou, pesquisador da ESET que descobriu a nova família de malware. “O KryptoCibule consiste em três componentes para obter criptomoedas: criptomineração, manipulação da área de transferência e roubo de dados. De acordo com os resultados da nossa análise, apenas usando as três funções foi possível obter lucro suficiente para justificar o esforço de desenvolvimento observado.”

A ESET identificou várias versões do KryptoCibule. Os pesquisadores do fabricante europeu de segurança de TI podem rastrear o desenvolvimento do programa malicioso até dezembro de 2018. Desde então, o malware continuou a evoluir e novos recursos foram adicionados regularmente.

Internautas europeus em foco

O malware é especialmente direcionado a usuários europeus da Internet. Os criminosos por trás do KryptoCibule enviaram os arquivos torrent infectados para uma plataforma de compartilhamento de arquivos popular entre os usuários tchecos e eslovacos. Os pesquisadores da ESET suspeitam que os usuários dos dois países estão em foco porque o malware verifica especificamente os sistemas afetados em busca de soluções de segurança que são frequentemente usadas nos dois países.

 

Saiba mais em WeLiveSecurity em ESET.com

 


Sobre ESET

A ESET é uma empresa europeia com sede em Bratislava (Eslováquia). Desde 1987, a ESET vem desenvolvendo software de segurança premiado que já ajudou mais de 100 milhões de usuários a desfrutar de tecnologias seguras. O amplo portfólio de produtos de segurança abrange todas as principais plataformas e oferece a empresas e consumidores em todo o mundo o equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas em mais de 180 países e escritórios em Jena, San Diego, Cingapura e Buenos Aires. Para mais informações, visite www.eset.de ou siga-nos no LinkedIn, Facebook e Twitter.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais