Hackeri infikovali už 28-tisíc zariadení. Cez tvoj počítač môžu ťažiť kryptomeny. Takto sa dostávajú do zariadení

Hackeri šíria cez pirátsky softvér malvér, ktorý kradne a ťaží kryptomeny na zariadení obete. Tomuto by si sa mal vyhnúť.

anonymous bielorusko
Zdroj: Zdroj: pixabay.com (janjf93)

Bezpečnostní analytici z Dr. Web odhalili veľkú hackerskú kampaň, ktorá sa zameriava na šírenie malvéru kradnúceho kryptomeny a takzvaného “cryptomineru”, škodlivého softvéru, ktorý zneužíva zariadenia užívateľov na ťažbu kryptomien pre hackerov.  

Cryptominery sú rozšírený softvér, ktorý nemusí byť nutne škodlivý. Ak máš výkonný počítač, cryptominer môžeš využiť aj ty, hoci jeho legálnosť sa líši z krajiny na krajinu. Hackeri však tento softvér dostávajú do zariadení užívateľov bez ich vedomia a zneužívajú ich, aby ťažili kryptomeny pre seba. Ak ti hacker do počítača tajne nainštaloval cryptominer, rýchlo to zistíš tým, že sa ti zariadenie zo dňa na deň spomalí. 

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Nová hackerská kampaň šíri  malvér a minery cez falošné programy, napríklad cheaty do hier, obchodných botov alebo textové editory či iné office programy. Bezpečnostní analytici zistili, že sa malvér maskuje za legítímny Windows proces, ktorý má na starosti spravovanie Štart menu.  

Malvér sa šíri prostredníctvom falošných stránok, ktoré útočníci vytvárajú na platforme GitHub. Odkaz na malvér sa môže nachádzať aj v odkazoch pod podvodnými YouTube videami. Keď užívateľ klikne na tento odkaz, stiahne si do zariadenia samorozbaľujúci archív chránený heslom. Keďže je chránený heslom, antivírové programy ho nedokážu okamžite skontrolovať. Hackeri poskytujú obetiam heslo na podvodnej stránke. Po rozbalení súboru. 

Hackeri opäť používajú falošnú IT podporu, aby útočili na svoje obete
Zdroj: Vosveteit.sk, AI

Malvér hľadá stopy analytických softvérov

Ešte pred začatím škodlivej činnosti malvér skontroluje, či na zariadení nebeží analytický softvér. Dokáže rozpoznať okolo 50 rozličných programov a ak nájde aspoň jeden, malvér sa ukončí ešte predtým, ako začne so svojou činnosťou. Ak ale analytický softvér nenájde, pokračuje v rozbaľovaní svojich súborov.  

Malvér vytvorí pomocou Ncat systémové udalosti, vďaka ktorým získava prístup do siete. Zároveň modifikuje register, aby sa dokázal v systéme udržať čo najdlhšie. Popri tom upravuje povolenia pre priečinky, ktoré vytvorí počas svojho rozbaľovania a vypína službu Windows Recovery Service. V poslednom kroku posiela útočníkom detailnejšie informácie o napadnutom zariadení, napríklad jeho názov, verziu operačného systému alebo nainštalovaný antivírový softvér.  

Po nainštalovaní malvéru sa spúšťa rovno cryptominer a aj malvér na kradnutie už existujúcich účtov s kryptomenami. Čo sa cryptomineru týka, tam vedci pozorovali, že má veľa rôznych funkcií a dokáže pracovať mimoriadne nenápadne. Čo sa malvéru na kradnutie týka, tam malvér čaká na to, kým obeť útoku neskopíruje niečo, čo sa podobá na adresu kryptopeňaženky. Následne túto adresu nahradí svojou vlastnou, bez vedomia užívateľa. Takto sa hackerom podarilo ukradnúť už viac ako 6-tisíc amerických dolárov.  

Bezpečnostní experti vysvetľujú, že dokopy malvér napadol viac ako 28-tisíc užívateľov. Väčšina z týchto užívateľov sa nachádza v Rusku. Útoky však boli spozorované aj v Bielorusku, Uzbekistane, Kazachstane alebo na Ukrajine či v Turecku. Ako sme už spomenuli, najčastejšie sa malvér šíri cez falošný, hlavne pirátsky softvér a rôzne cheaty na populárne hry.  

Najlepšou ochranou je teda inštalácia len oficiálneho softvéru. Druhou líniou obrany je v tomto prípade inštalácia antivírového softvéru, ktorému dôveruješ.  

Malvér LATRODECTUS naberá na popularite
Zdroj: Unsplash (Ed Hardie), Pixabay (satheeshsankaran), Úprava: Vosveteit.sk

Hackeri často útočia na Rusko 

Nedávno sme informovali aj o aktivite hackerskej skupiny Awaken Likho, ktorá sa po dlhšej dobe zobudila a opäť začala terorizovať ruské vládne organizácie a podniky. Hackerská skupina Awaken Likho bežne využíva vyhľadávače na to, aby sa o svojich obetiach dozvedela čo najviac.  

Keď má k dispozícii dostatok informácií, využije ich na vytvorenie phishingového mailu, špecificky prispôsobeného na konkrétnu obeť. Bezpečnostným expertom sa nepodarilo získať prístup k pôvodným phishingovým mailom, no analyzovali niekoľko škodlivých príloh, ktoré sa šírili v predchádzajúcich hackerských kampaniach. Tieto prílohy obsahovali samorozbaľujúce súbory SFX a odkazy na škodlivé moduly.  Viac sa o tejto skupine dozvieš v tomto článku. 

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať