if( function_exists('the_ad_placement') ) { the_ad_placement('above-header'); }
if( function_exists('the_ad_placement') ) { the_ad_placement('logo-banner-728-90'); }

Zloader: Το τραπεζικό trojan που έχει χτυπήσει 111 χώρες

Εκμεταλλεύεται την ψηφιακή επαλήθευση των υπογραφών της Microsoft

Zloader

Zloader trojan

Ένα νέο κύμα ψηφιακών επιθέσεων έχει εξαπολύσει το τραπεζικό trojan « Zloader», το οποίο αυτή τη φορά εκμεταλλεύεται την επαλήθευση της ψηφιακής υπογραφής της Microsoft για να κλέψει ευαίσθητες πληροφορίες των θυμάτων.

Το ZLoader χρησιμοποιεί web injection για να κλέψει cookies, κωδικούς πρόσβασης και οποιαδήποτε ευαίσθητη πληροφορία, ενώ γίνει γνωστό ότι στο παρελθόν έχει μεταφέρει ransomware και βρέθηκε στο ραντάρ της CISA τον Σεπτέμβριο του 2021 ως μέθοδος που ευθύνεται για τη διανομή του ransomware «Conti». 

if( function_exists('the_ad_placement') ) { the_ad_placement('inarticle1'); }

Κατά τη διάρκεια του ίδιου μήνα, η Microsoft δήλωσε ότι οι χειριστές του ZLoader αγόραζαν διαφημίσεις με λέξεις – κλειδιά της Google για να διανέμουν διάφορα στελέχη κακόβουλου λογισμικού, συμπεριλαμβανομένου του ransomware «Ryuk». 

Η Check Point δημοσίευσε ένα report που περιγράφει λεπτομερώς την επανεμφάνιση του «ZLoader» σε μια εκστρατεία που έχει χτυπήσει πάνω από 2.000 θύματα σε 111 χώρες, την οποία αποδίδει στην εγκληματική ομάδα του κυβερνοχώρου «MalSmoke».

Πώς επιτίθεται

Μέχρι στιγμής η Check Point έχει καταγράψει 2170 μοναδικά θύματα, τα περισσότερα από τα οποία κατοικούν στις Ηνωμένες Πολιτείες, τον Καναδά και την Ινδία. 

Τί πρέπει να κάνετε

  1. Εφαρμόστε άμεσα την ενημερωμένη έκδοση της Microsoft για αυστηρή επαλήθευση Authenticode.
  2. Μην εγκαθιστάτε προγράμματα από άγνωστες πηγές ή τοποθεσίες.
  3. Μην ανοίγετε συνδέσμους και άγνωστα συνημμένα αρχεία που λαμβάνετε μέσω ταχυδρομείου.
if( function_exists('the_ad_placement') ) { the_ad_placement('fp-300-1st'); }
Exit mobile version