Raccoon-Stealer também usa Telegram para mineração de criptomoedas

Notícias Sophos

Compartilhar postagem

Relatório da Sophos: O ladrão de guaxinim generalizado também usa o Telegram para mineração e roubo de criptomoedas. Pela primeira vez, o serviço de chat do Telegram também foi utilizado para comunicação de comando e controle.

A Sophos lançou o novo estudo "Trash Panda as a Service Raccoon-Stealer Steals Cookies, Cryptocoins and More". O tópico é um ladrão que rouba criptomoedas e informações disfarçadas de cópia pirata e, ao mesmo tempo, injeta conteúdo prejudicial, como criptomineradores, nos sistemas de destino.

“Com grande parte de nossa vida diária e profissional agora dependente de serviços baseados na web, os cibercriminosos estão cada vez mais atacando as credenciais da web armazenadas com seu malware, o que lhes dá acesso a muito mais do que hashes de senhas roubadas”, diz Sean Gallagher, pesquisador sênior de ameaças da Sophos .

Raccoon-Stealer também visa carteiras criptográficas

“A campanha de cibercrime que observamos mostra que o Raccoon-Stealer rouba senhas e cookies, bem como preenche automaticamente o texto de sites – incluindo detalhes de cartão de crédito e outras informações pessoais que podem ser armazenadas por um navegador. O Raccoon-Stealer agora também tem como alvo carteiras criptográficas graças a uma atualização recente do chamado malware Clipper, que modifica os dados da área de transferência ou as informações de destino para uma transação de criptomoeda. A atualização permite que os sistemas sejam infectados com malware adicional ou que arquivos sejam recuperados e carregados. São muitas opções que os cibercriminosos podem facilmente monetizar com um serviço que custa apenas US$ 75 por semana para alugar", disse Gallagher.

Telegram como uma tática nova e adicional

Os fabricantes por trás do Raccoon até enviam correspondências publicitárias sobre as inovações do Stealer (Imagem: Sophos).

O Raccoon-Stealer geralmente é distribuído por meio de e-mails de spam. No entanto, na série de ataques investigados pela Sophos, ele é distribuído por meio de um conta-gotas disfarçado pelas operadoras como instaladores de software crackeado. Os droppers combinam o Raccoon-Stealer com ferramentas de ataque adicionais, incluindo extensões de navegador maliciosas, bots de clickfraud do YouTube e Djvu/Stop, um ransomware que visa principalmente usuários domésticos. De acordo com a pesquisa da Sophos, os criminosos por trás da campanha Raccoon-Stealer também usaram o serviço de chat do Telegram para comunicação de comando e controle pela primeira vez.

Proteção para empresas e pessoas físicas

Para as empresas, a Sophos recomenda proteger todas as contas de serviços de colaboração e comunicação on-line no local de trabalho com autenticação multifator (MFA). Além disso, deve-se garantir que os computadores de todos os funcionários tenham proteção contra malware atualizada. O Sophos Intercept X protege os endpoints detectando ações e comportamentos de malware, como ladrões de guaxinim. A solução de segurança também verifica a memória em busca de atividades suspeitas e protege contra malware sem arquivo.

Mais em Sophos.com

 


Sobre a Sophos

A Sophos tem a confiança de mais de 100 milhões de usuários em 150 países. Oferecemos a melhor proteção contra ameaças complexas de TI e perda de dados. Nossas soluções de segurança abrangentes são fáceis de implantar, usar e gerenciar. Eles oferecem o menor custo total de propriedade do setor. A Sophos oferece soluções de criptografia premiadas, soluções de segurança para endpoints, redes, dispositivos móveis, e-mail e web. Também há suporte da SophosLabs, nossa rede global de centros de análise proprietários. A sede da Sophos fica em Boston, EUA e Oxford, Reino Unido.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais