Еще один троян начал атаковать кошельки с криптовалютой

Еще один троян начал атаковать кошельки с криптовалютой

Еще один троян начал атаковать кошельки с криптовалютой

На днях был обнаружен новый вариант банковского трояна, нацеленный на кошельки с криптовалютой. В частности, целью стал Coinbase, сайт обмена криптовалютами.

По словам экспертов из Forcepoint, Coinbase атакует последний вариант трояна Trickbot, этот сайт идеально подходит злоумышленникам, так как управляет несколькими валютами.

История развития вредоноса Trickbot показала, что киберпреступники постоянно добавляют новые цели в его список. Недавно исследователи безопасности обнаружили кампании Trickbot, нацеленные на кошельки PayPal.

То, что вредонос начал атаковать кошельки с криптовалютой обусловлено растущей популярностью Bitcoin.

Письма, с помощью которых распространяется Trickbot, маскируются под оповещения о безопасности от банковской компании Canadian Imperial Bank of Commerce. Эти письма содержат документ с вредоносными макросами, благодаря которому происходит загрузка Trickbot на компьютер жертвы.

Также напомним, что Trickbot далеко не первый вредонос, пытающийся похитить криптовалюту. Например, варианты банковского трояна Dridex в прошлом году пошли по такому же пути. А специалисты F-Secure поймали троян, который ищет файлы Bitcoin WALLET.DAT еще в июне 2011 года.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru