By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Νέο κακόβουλο λογισμικό μέσω WhatsApp Exfiltrate επαφών για επίθεση στον διακομιστή και ανάπτυξη κακόβουλου λογισμικού
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Νέο κακόβουλο λογισμικό μέσω WhatsApp Exfiltrate επαφών για επίθεση στον διακομιστή και ανάπτυξη κακόβουλου λογισμικού
Security

Νέο κακόβουλο λογισμικό μέσω WhatsApp Exfiltrate επαφών για επίθεση στον διακομιστή και ανάπτυξη κακόβουλου λογισμικού

Marizas Dimitris
Last updated: 20 Νοεμβρίου 2025 16:07
Marizas Dimitris
Share
SHARE


Οι ερευνητές της Trustwave SpiderLabs εντόπισαν ένα εξελιγμένο τραπεζικό trojan που ονομάζεται Eternidade Stealer που εξαπλώνεται μέσω της αεροπειρατείας του WhatsApp και των τακτικών κοινωνικής μηχανικής.

Το κακόβουλο λογισμικό, γραμμένο στους Δελφούς, αντιπροσωπεύει μια σημαντική εξέλιξη στο τοπίο του κυβερνοεγκλήματος της Βραζιλίας, συνδυάζοντας προηγμένη συλλογή επαφών με κλοπή διαπιστευτηρίων που στοχεύει χρηματοπιστωτικά ιδρύματα.

Η απειλή αναδύεται από μια αλυσίδα μόλυνσης πολλαπλών σταδίων που ξεκινά με ένα συγκεχυμένο VBScript που αποστέλλεται μέσω μηνυμάτων WhatsApp.

Το μήνυμα που ελήφθη μέσω WhatsApp κατά την προετοιμασία της τρέχουσας αναφοράς (Πηγή - Trustwave)
Το μήνυμα που ελήφθη μέσω WhatsApp κατά την προετοιμασία της τρέχουσας αναφοράς (Πηγή – Trustwave)

Όταν εκτελείται, το σενάριο πραγματοποιεί λήψη ενός αρχείου δέσμης που περιέχει δύο κύρια ωφέλιμα φορτία: ένα worm WhatsApp που βασίζεται σε Python και ένα πρόγραμμα εγκατάστασης MSI που αναπτύσσει τον τραπεζικό trojan.

Αυτή η μέθοδος διανομής εκμεταλλεύεται την αξιόπιστη φύση της πλατφόρμας ανταλλαγής μηνυμάτων, καθιστώντας πιο πιθανό τους χρήστες να αλληλεπιδρούν με κακόβουλα συνημμένα που μοιράζονται οι επαφές των οποίων οι λογαριασμοί έχουν παραβιαστεί.

Αναλυτές ασφαλείας Trustwave διάσημος ότι το κακόβουλο λογισμικό επιδεικνύει αξιοσημείωτη πολυπλοκότητα στη στόχευση των Βραζιλιάνων θυμάτων ειδικά.

Ο trojan χρησιμοποιεί ελέγχους γεωγραφικής τοποθεσίας για να επαληθεύσει ότι η γλώσσα του λειτουργικού συστήματος είναι τα Πορτογαλικά Βραζιλίας πριν προχωρήσει σε μόλυνση.

Εάν η γλώσσα του συστήματος δεν ταιριάζει, το κακόβουλο λογισμικό εμφανίζει ένα μήνυμα σφάλματος και τερματίζεται, αποτρέποντας τυχαίες μολύνσεις εκτός της προβλεπόμενης περιοχής στόχου και αποφεύγοντας τον εντοπισμό του sandbox.

Η βασική λειτουργικότητα του Eternidade Stealer περιλαμβάνει την κλοπή ολόκληρων λιστών επαφών WhatsApp μέσω του obter_contatos() συνάρτηση, η οποία εκτελεί κώδικα JavaScript χρησιμοποιώντας το API WPP.contact.list().

Το κακόβουλο λογισμικό φιλτράρει έξυπνα ομάδες, επαγγελματικές επαφές και λίστες εκπομπής, εστιάζοντας ειδικά σε μεμονωμένες προσωπικές επαφές που είναι πιο πιθανό να πέσουν θύματα μηνυμάτων ηλεκτρονικού ψαρέματος.

Κάθε κλεμμένη εγγραφή επαφής περιλαμβάνει το πλήρες αναγνωριστικό WhatsApp, το όνομα επαφής, τον αριθμό τηλεφώνου και το εάν η επαφή έχει αποθηκευτεί.

Η αλυσίδα επίθεσης του Eternidade Stealer (Πηγή - Trustwave)
Η αλυσίδα επίθεσης του Eternidade Stealer (Πηγή – Trustwave)

Μετά τη συλλογή, το κακόβουλο λογισμικό στέλνει αμέσως αυτά τα δεδομένα στον διακομιστή εντολών και ελέγχου μέσω αιτημάτων HTTP POST χωρίς αλληλεπίδραση με τον χρήστη.

Αυτό που κάνει το Eternidade Stealer ιδιαίτερα επικίνδυνο είναι ο μηχανισμός επιμονής διπλής στρώσης του. Ο trojan χρησιμοποιεί σκληρά κωδικοποιημένα διαπιστευτήρια για να συνδεθεί μέσω IMAP σε έναν λογαριασμό email που ελέγχεται από παράγοντες απειλών.

Εξάγει τη διεύθυνση του διακομιστή εντολών και ελέγχου από θέματα και σώματα email, επιτρέποντας στους εισβολείς να ενημερώνουν δυναμικά την υποδομή τους και να διατηρούν συνδέσεις ακόμα και αν κατασχεθούν συγκεκριμένοι τομείς.

Το κακόβουλο λογισμικό στοχεύει πάνω από 40 χρηματοπιστωτικά ιδρύματα της Βραζιλίας, υπηρεσίες πληρωμών όπως το MercadoPago και ανταλλακτήρια κρυπτονομισμάτων, συμπεριλαμβανομένων των Binance και Coinbase.

Όταν ένα θύμα έχει πρόσβαση σε μια στοχευμένη τραπεζική εφαρμογή, το trojan ενεργοποιεί την ικανότητά του επικάλυψης, εμφανίζοντας πλαστές οθόνες σύνδεσης που έχουν σχεδιαστεί για να κλέβουν διαπιστευτήρια απρόσκοπτα.

Οι δυνατότητες αναγνώρισης συστήματος συλλέγουν πληροφορίες, συμπεριλαμβανομένων των λεπτομερειών του λειτουργικού συστήματος, του εγκατεστημένου λογισμικού προστασίας από ιούς, των δημόσιων και τοπικών διευθύνσεων IP και των διεργασιών που εκτελούνται.

Αυτή η αναγνώριση βοηθά τους παράγοντες απειλών να καθορίσουν εάν θα προχωρήσουν σε κλοπή διαπιστευτηρίων ή ανάπτυξη τραπεζικής επικάλυψης.

Η έρευνα αποκάλυψε ότι η υποδομή ενός παράγοντα απειλής κατέγραψε 454 προσπάθειες σύνδεσης παγκοσμίως, με σημαντική κίνηση από τις Ηνωμένες Πολιτείες και τις ευρωπαϊκές χώρες, υποδηλώνοντας ευρύτερες φιλοδοξίες επίθεσης πέρα ​​από τα σύνορα της Βραζιλίας.



VIA: cybersecuritynews.com

Τα βίντεο TikTok συνεχίζουν να ωθούν τους κλέφτες πληροφοριών σε επιθέσεις ClickFix
Κρίσιμη ευπάθεια AdonisJS Να επιτρέπεται στον απομακρυσμένο εισβολέα να γράφει αρχεία στον διακομιστή
Η νέα πολιτική καταργεί τις προεγκατεστημένες εφαρμογές του Microsoft Store
Ερευνητές ανακάλυψαν τη νέα υποδομή Lazarus και Kimsuky με ενεργά εργαλεία και κόμβους σήραγγας
Πολλαπλές ευπάθειες του GitLab επιτρέπουν στους εισβολείς να εισάγουν κακόβουλα μηνύματα για να κλέψουν ευαίσθητα δεδομένα
TAGGED:APIipJavaScriptWhatsAppασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Η OpenAI λέει ότι το νέο της μοντέλο κωδικοποίησης μπορεί να λειτουργήσει για 24 ώρες
Next Article Η Ligue 1 στην Υβριδική Τηλεόραση του OPEN! – Τυπολογίες
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Ανακαλύψτε τις Απίστευτες Ταχύτητες Internet στην Ελλάδα το 2025 - Οι Καλύτερες Επιδόσεις που θα σας Αφήσουν Άφωνους!»
«Ανακαλύψτε τις Απίστευτες Ταχύτητες Internet στην Ελλάδα το 2025 – Οι Καλύτερες Επιδόσεις που θα σας Αφήσουν Άφωνους!»
Technology
Επίδειξη CES 2026 του NVIDIA DLSS 4.5 Dynamic Multi Frame Generation
Επίδειξη CES 2026 του NVIDIA DLSS 4.5 Dynamic Multi Frame Generation
Technology
Η Intel φτιάχνει τα δικά της τσιπ για φορητά gaming PC
«Η Intel Εξελίσσει τη Gaming Επανάσταση: Τα Δικά της Τσιπ για Φορητά Gaming PC!»
Entertainment Gaming
Απειλήστε την Intel στο Vibe Hacking & HackGPT
Απειλήστε την Intel στο Vibe Hacking & HackGPT
Security

You Might also Like

Διόρθωση για κρίσιμα τρωτά σημεία στο SAP Solution Manager, το NetWeaver και άλλα προϊόντα
Security

Διόρθωση για κρίσιμα τρωτά σημεία στο SAP Solution Manager, το NetWeaver και άλλα προϊόντα

Marizas Dimitris
Marizas Dimitris
4 Min Read
Η φαρμακευτική εταιρεία Inotiv αποκαλύπτει παραβίαση δεδομένων μετά από επίθεση ransomware
Security

Η φαρμακευτική εταιρεία Inotiv αποκαλύπτει παραβίαση δεδομένων μετά από επίθεση ransomware

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Το phishing του LinkedIn στοχεύει στελέχη χρηματοδότησης με ψεύτικες προσκλήσεις συμβουλίων

Marizas Dimitris
Marizas Dimitris
6 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?