Güvenlik uzmanları, siber suçluların güçlü kötü amaçlı yazılımları dağıtmak için YouTube’u kullanmaya başladığını keşfetti. Cyble Research Labs araştırmacıları, kısa süre önce, tümü nispeten az sayıda izleyiciye sahip ve tamamı aynı kullanıcıya ait olan 80’den fazla videoya rastladı. Videolar, izleyicileri indirmeye ikna etmek amacıyla bir bitcoin madenciliği yazılımının nasıl çalıştığını gösteriyor gibi görünüyor.
İndirme bağlantısı videonun açıklamasında yer alıyor ve kurbanları meşruluğuna ikna etmek için şifre korumalı bir arşiv içerisinde sunuluyor. Bu etkiyi daha da artırmak için indirilen arşiv, dosyayı “temiz” olarak gösteren bir VirusTotal bağlantısı ve bazı virüsten koruma programlarının yanlış bir pozitif uyarıyı tetikleyebileceğine dair bir uyarı ile birlikte geliyor.
PennyWise adlı kötü amaçlı yazılımın kendisi, sistem bilgilerinden oturum açma kimlik bilgilerine, tanımlama bilgilerine, şifreleme anahtarlarına ve ana parolalara kadar her türlü veriyi çalıyor. Ayrıca Discord belirteçlerini ve Telegram oturumlarını çalabiliyor ve sürekli olarak ekran görüntüleri alabiliyor. Ayrıca, cihazı potansiyel kripto para cüzdanları, soğuk depo cüzdan verileri ve kripto ile ilgili tarayıcı eklentileri için tarıyor.
Bunların hepsini toplamasının ardından verileri tek bir dosyaya sıkıştırıyor ve saldırganların kontrolündeki bir sunucuya gönderiyor. Daha sonra da kendi kendini imha ediyor.
PennyWise ayrıca çevresini analiz etme ve savunulan bir ortamda çalışmadığından emin olma yeteneğine de sahip. Bir sanal alanda olduğunu veya cihazda bir analiz aracının çalıştığını keşfederse, tüm eylemlerini hemen durduruyor.
Araştırmacılar, kötü amaçlı yazılımın, kurbanın uç noktasının Rusya, Ukrayna, Beyaz Rusya veya Kazakistan’da bulunduğunu keşfederse tüm operasyonları tamamen durduracağını da keşfetti ve bu da operatörlerin bağlantısı hakkında bazı ipuçları veriyor.
Kaynak: Chip
Xiaomi'nin alt markası Redmi, yeni bir marka kimliğiyle karşımıza çıkıyor. Yenilenen tasarımı ve gelişmiş özellikleriyle…
Cam kurbağalar, doğada hayatta kalmak için olağanüstü gizlenme yetenekleri geliştirmiştir. Bu yazıda, bu ilginç canlıların…
Hayal kurmanın beyin üzerindeki etkilerini keşfedin! Hayal gücünün nasıl çalıştığını, zihinsel sağlığı olumlu yönde nasıl…
BMW'nin Hofmeister kıvrımı, otomobil tasarımında ikonik bir imza olarak öne çıkıyor. Bu eşsiz tasarım unsuru,…
Elon Musk, X platformunda yeni beğenme özelliğini tanıttı! Bu özellik, kullanıcıların içeriklerle etkileşimini artırmayı hedefliyor.…
Okyanusta keşfedilen gizemli cisim, bilim insanlarını şaşkına çevirdi. Yumurtadan robotik incelemelere kadar uzanan bu heyecan…