• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Coyote: вирус, угрожающий финансам и криптовалюте с помощью Microsoft UI Automation

Coyote: вирус, угрожающий финансам и криптовалюте с помощью Microsoft UI Automation

user avatar

от Giorgi Kostiuk

11 часов назад


Зафиксирована новая волна киберугроз, так как вредоносное ПО нацеливается на чувствительные банковские данные, используя технологии Microsoft. Компания Akamai Technologies сообщила о варианте вируса Coyote, который применяет фреймворк UI Automation в своих операциях.

Как работает новый вирус?

Новый вариант вируса Coyote выделяется тем, что использует фреймворк UI Automation (UIA) от Microsoft для выполнения задач по извлечению данных, что отличает его от других типов вредоносного ПО. По словам Тома Пеледа, специалиста по безопасности из Akamai, это делает Coyote серьезной угрозой для банковской сферы.

CITE_W_A: "Coyote теперь включает UIA в свою работу. Как и другие вредоносные программы, Coyote ищет банковскую информацию. Однако его использование UIA отличает его от других."

Кого атакует вирус Coyote?

Это вредоносное ПО нацелено в основном на пользователей в Бразилии, нацеливаясь на получение информации, связанной с 75 различными финансовыми учреждениями и криптовалютными платформами. Даже когда пользователь оффлайн, Coyote может выполнять контрольные операции, что увеличивает риск утечки данных о банковских счетах. Пелед уточняет, что Coyote способен идентифицировать и украсть учетные данные для входа.

Вирус был обнаружен в феврале 2024 года и изначально нацеливался на учреждения Латинской Америки, стремясь незаконно захватить как банковскую, так и криптовалютную информацию. Утилита Squirrel, служащая загрузчиком, играет ключевую роль в распространении этого вредоносного ПО, помогая киберпреступникам внедряться в системы.

Как защититься от угрозы?

Специалисты по кибербезопасности подчеркивают, что использование Coyote фреймворка UIA эффективно разбивает компоненты целевых приложений, автоматизируя процесс сбора информации. Эта инновационная техника, вероятно, будет подражаться другими семьями вредоносных программ.

Ключевые выводы из исследования:

* Coyote использует фреймворк UIA от Microsoft, обозначая новую тенденцию в дизайне вредоносного ПО. * Он нацеливается на 75 банковских и криптовалютных платформ в Бразилии. * Для снижения рисков необходимо обновление систем и повышение осведомленности сотрудников.

Появление этих киберугроз подчеркивает необходимость переосмысления оборонительных мер кибербезопасности, особенно в финансовом и криптовалютном секторах. Чтобы защититься от подобных угроз, пользователям следует загружать программы только с доверенных источников и быть осторожными с незнакомыми вложениями. Организациям рекомендовано осуществлять своевременные обновления систем и обучать персонал о угрозах вредоносных программ для уменьшения потенциальных рисков.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

Критика Тайлера Уинклевосса приводит к приостановке повторного подключения Gemini к JPMorgan

chest

Тайлер Уинклевосс сообщил, что JPMorgan приостановил повторное подключение Gemini после его критики политики банка в области финансовых технологий.

user avatarGiorgi Kostiuk

Мем-койны Оззи Осборна и Халка Хогана: спекуляции и риски

chest

Мем-койны, связанные с Оззи Осборном и Халком Хоганом, резко выросли в цене после слухов о смерти, но не имеют официальной поддержки.

user avatarGiorgi Kostiuk

Полный анализ будущего Polkadot: почему DOT может вырасти к 2025 году

chest

Изучаем последние тренды Polkadot: обновления, поддержка смарт-контрактов и реальные применения. Прогнозы роста до 2025 года.

user avatarGiorgi Kostiuk

Проект NukeLedger: Преобразование ядерной энергии в цифровые активы

chest

Проект NukeLedger направлен на преобразование ядерной энергетики и создание прозрачной системы углеродных кредитов.

user avatarGiorgi Kostiuk

Масштабная операция в Камбодже: аресты участников киберпреступной сети

chest

В Камбодже арестованы более 3000 человек в связи с международной сетью цифровых мошенничеств, с жертвами из Индии и Пакистана.

user avatarGiorgi Kostiuk

Chainlink готовится к крупному движению: бычья дивергенция на графиках

chest

Chainlink показывает бычью дивергенцию, что может предвещать значительное движение на рынке и смену тренда.

user avatarGiorgi Kostiuk

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.