Cerber ворует данные криптовалютных кошельков

  • Автор темы FBI
  • Дата начала
F

FBI

Ransomware-Cerber-Tetap-Eksis-dengan-Varian-Baru.jpg

Весной этого года исследователи Malwarebytes сообщали, что шифровальщик Cerber стал лидером на черном рынке, это во многом связано с переходом малвари на модель RaaS (Ransomware-as-a-Service) и постоянными обновлениями. В этом году малварь стал невидимым для антивирусных продуктов, даже от тех, которые используют машинное обучение для обнаружения угроз.

В отчете Malwarebytes говорится, что в первом квартале 2017 года Cerber захватил 90% рынка шифровальщиков. Данный показатель уступает лишь рекорду TeslaCrypt, установленному в мае 2016 года.

Специалисты компании Trend Micro сообщили о новой версии Cerber. Эта версия не только шифрует файлы жертвы и вымогает у пострадавших выкуп в 300-600 долларов США, но самое «крутое» это то, что он похищает криптовалюту и пароли от кошельков.

Исследователи в отчете пишут, что Cerber распространяется по средствам вредоносных почтовых вложений, но теперь вымогатели не сразу приступают к шифрованию файлов на зараженной машине. Сначала малварь занимается поиском криптовалютных кошельков Bitcoin Core, Electrum и Multibit, а найдя интересующие данные похищает связанные с приложениями файлы wallet.dat (Bitcoin), *.wallet (Multibit) и electrum.dat (Electrum).

Obgca5R.png


Данные файлы сами по себе не дают возможность злоумышленникам похитить чужую криптовалюту, еще нужен пароль для доступа к кошельку. Еще специалисты отмечают, что Electrum не использует electrum.dat с 2013 года. Еще Cerber ворует пароли из Internet Explorer, Google Chrome и Mozilla Firefox.

После того, как информация о криптовалютных кошельках и украденных паролях оказалась на сервере злоумышленника, Cerber приступает к удалению всей информации об украденных паролях и криптовалютных кошельках, а после занимается обычным процессом шифрования данных.

Аналитики из Trend Micro отмечают, что создатели малвари, занимаются поиском новых способов монетизации своего «продукта», и то, что они обратили внимание на криптовалюту, логично.
 
Похожие темы
Kalash Интересно Cerber Botnet Вирусология 8
Support81 Если у вас есть крипта — Hannibal уже рядом: стилер ворует адреса прямо из буфера, оставаясь незамеченным Новости в сети 0
Support81 Одно касание — и прощайте, деньги: китайская SuperCard X ворует данные карт через NFC-модуль Новости в сети 0
Support81 ИИ стал самостоятельным хакером. Теперь данные будет вымогать не школьник, а самообучающийся алгоритм Новости в сети 0
Support81 Хакеры больше не воруют данные — они грабят фуры. Удаленно. На кону $34 миллиарда Новости в сети 0
Support81 Хакеры нашли золотую жилу: данные о тех, кто владеет миллиардными долями в самых громких стартапах Новости в сети 0
Support81 Arcane: цифровой вампир, высасывающий данные из 30+ приложений Новости в сети 0
Support81 Невидимые команды в ярлыках Windows крадут данные с 2017 года Новости в сети 0
Support81 2500 долларов за карту: платежные данные в топе продаж в дарквебе Новости в сети 0
Support81 Фото, крипта, пароли: троян SparkCat крадёт личные данные с Android и iOS Новости в сети 0
Support81 Telegram передал правоохранительным органам США данные о тысячах пользователей Новости в сети 2
Support81 Роскомнадзор начнёт получать данные о попытках обхода блокировок Новости в сети 0
Support81 Взлом ENGlobal Corporation: данные оборонки США в руках вымогателей Новости в сети 0
Support81 Интересно Крадем учетные данные Windows Обучения, схемы, мануалы 0
Support81 Важно! Дуров: данные пользователей Telegram могут предоставляться органам по запросу Новости в сети 4
Support81 Ajina.Banker: OTP-коды и банковские данные под прицелом нового вируса Новости в сети 0
Support81 Эмодзи как оружие: даже безобидные смайлики способны похитить ваши данные Новости в сети 0
Support81 Взлом Dell: данные 49 млн клиентов оказались в сети Новости в сети 0
Support81 IntelBroker взломал гиганта кибербезопасности и выставил полученные данные на продажу Новости в сети 0
Support81 Секретные данные разведки США в сети: IntelBroker снова наносит удар Новости в сети 0
Emilio_Gaviriya Статья Защита конфиденциальности: Как сбросить данные на Android в экстренных ситуациях. Полезные статьи 0
Emilio_Gaviriya Статья Защита от пробивал: как создать фейковые данные о себе в «Глазе Бога». Анонимность и приватность 3
Support81 Срочно обновите Chrome: новый 0day раскрывает конфиденциальные данные Новости в сети 0
Support81 LONEPAGE: новый бэкдор, похищающий данные с помощью WinRAR Новости в сети 0
Support81 Google Карты больше не передают данные о местоположении правоохранительным органам Новости в сети 0
Support81 Вирус с Уолл-Стрит: приложения для займов тайно крадут данные 12 млн. пользователей Android Новости в сети 0
Support81 Кибератака раскрыла тайны: данные о британских военных объектах теперь в сети Новости в сети 0
Support81 Шпионаж обернулся утечкой: хакеры выложили в сеть данные тысяч пользователей LetMeSpy Новости в сети 0
panther Продавец Продам фото и сканы реальных документов✅ (Passport, DL, ID, Selfie and other documents) Все страны, кроме СНГ❗️ Возможна отрисовка на реал. данные Аккаунты/Админки/Документы 72
DOMINUS Хакеры взломали базы силовиков Мексики и похитили данные Новости в сети 0
Denik Интересно Данные 7 000 000 пользователей Robinhood выставлены на продажу Новости в сети 3
Denik Интересно Найден Android-троян, ворующий данные из 378 приложений Новости в сети 1
Denik Интересно Данные клиентов Audi и Volkswagen выставлены на продажу Новости в сети 0
J Оформлю карты Tinkoff Black на левые данные за 10 мин . цена 3к . Карты/CC/Банки/Enroll 1
H Продам Рутовые шелы, пароли админов, доступы к бд, сорцы, видеонаблюдение, доступы к CISCO, данные сотрудников в одном крупном иностранном казино. Доступы - FTP, shell'ы, руты, sql-inj, БД 3
D Отрисую все и всех, под ваши данные, качественно. Ищу работу. Предлагаю свои услуги. 1
DOMINUS Государственные приложения передают данные пользователей Новости в сети 2
DOMINUS Новая уязвимость TikTok позволяет собирать личные данные пользователей Новости в сети 1
Denik Интересно Операторы шифровальщика Egregor «слили» в сеть данные, украденные у Ubisoft и Crytek Новости в сети 0
Admin 40,000 / данные о регистрации на Форекс | Несколько стран | Раздачи и сливы 0
Denik Интересно Данные пользователей 18 компаний опубликованы хакерами совершенно бесплатно Новости в сети 0
Y VeraCrypt. Надежно скрываем данные и операционную систему Полезные статьи 1
OldBtc Данные паспортов (без фото) Раздачи и сливы 0
L Интересно Хакеры украли секретные данные крупнейших звёзд у крупной юридической фирмы Новости в сети 0
L Интересно Данные показывают, что если биткоин прибавляет $1000 за сутки, то затем наступает коррекция Новости в сети 0
M Интересно В даркнете продают данные 400 000 банковских карт из Южной Кореи и США Новости в сети 0
Denik Интересно Данные 20 млн пользователей каталога приложений Aptoide опубликованы на хакерском форуме Новости в сети 0
Admin Как узнать данные о человеке и его местоположение [Seeker] Анонимность и приватность 9
W Куплю данные по программистам (телефон, почта) Покупка/Продажа 1
A Куплю Куплю свежие данные DE [email] Покупка/Продажа 1

Название темы