Бразильские пользователи WhatsApp массово лишаются своих накоплений: в чём же секрет вредоноса GoPIX

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Фишинг и финансовое мошенничество сплелись в сокрушительный хакерский симбиоз.
braz.jpg


Быстрорастущая популярность бразильской системы мгновенных платежей

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

привлекла внимание киберпреступников, которые начали использовать новое вредоносное ПО «GoPIX» для незаконного извлечения прибыли.

«Лаборатория Касперского», отслеживавшая рассматриваемую вредоносную кампанию с декабря 2022 года,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что атаки происходят посредством вредоносной рекламы, показываемой пользователям, которые ищут

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Web» в поисковых системах. При клике на такую рекламу пользователь перенаправляется на страницу с вредоносным ПО.

Как уже неоднократно наблюдалось в других рекламных кампаниях, пользователи, которые нажимают на фишинговое объявление, перенаправляются через службу маскировки, предназначенную для фильтрации «песочниц», ботов и других лиц, которые подходят по критериям настоящих жертв.

Интересно, что вредоносная программа может быть загружена сразу с двух разных

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-адресов в зависимости от того, открыт ли порт 27275 на компьютере пользователя.

«Этот порт используется программным обеспечением

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. При обнаружении этого программного обеспечения загружается ZIP-файл, содержащий LNK-файл, в который встроен запутанный скрипт

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, который и загружает следующий этап заражения».

В случае закрытия порта загружается установочный пакет

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Это указывает на то, что дополнительная защита настроена явно для обхода программного обеспечения безопасности и доставки вредоносного ПО.

Основная цель программы установки — извлечь и активировать зловредную программу GoPIX, используя метод, называемый

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Хакеры запускают системный процесс «svchost.exe» в приостановленном состоянии и вводят в него вредоносный код.

GoPIX функционирует как вредоносное ПО, крадущее данные из буфера обмена. Оно перехватывает запросы на платежи PIX и заменяет их данными, контролируемыми злоумышленниками.

«Вредоносное ПО также поддерживает подмену адресов кошельков

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, — сообщили исследователи. «Однако они жёстко закодированы во вредоносном ПО и не извлекаются с сервера управления».

Стоит отметить, что рассмотренная «Лабораторией Касперского» кампания — далеко не единственная, нацеленная на пользователей, которые ищут в поисковых системах веб-версии мессенджеров WhatsApp или Telegram.

Так, в недавней кампании,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

специалистами

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в Гонконге, злоумышленники пытались заставить пользователей сканировать QR-коды для входа в веб-версию WhatsApp на специально созданных фишинговых страницах, в результате чего хакеры получали полный доступ к истории чатов и сохранённым контактам жертв.

Подобные истории служат напоминанием о том, что киберпреступники быстро адаптируются и используют новые возможности для обмана людей. Как бы полезна ни была та или иная технология, её легко можно использовать во вред, воспользовавшись человеческой невнимательностью.

Всегда помните об опасностях в сети и проявляйте повышенную бдительность, чтобы не попасться на крючок киберпреступников.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
K Нужны Бразильские базы Свободное общение и флейм 3
Support81 WhatsApp «лежит»: 2 миллиарда людей в офлайне Новости в сети 1
DOMINUS Проверено Блокировка (BAN) соц.сетей и мессенджеров [INSTAGRAM, WhatsApp, FaceBook (FB), Telegram, VK, OK и многих других] Ищу работу. Предлагаю свои услуги. 0
SMM2040 Ожидает оплаты Рассылаем по WhatsApp | Лучшая цена | 98% Проход Ищу работу. Предлагаю свои услуги. 1
Support81 В клиенте WhatsApp обнаружен шпионский модуль CanesSpy Новости в сети 0
DOMINUS Держитесь подальше от WhatsApp Новости в сети 1
W Заказать услуги Хакера,Взлом на заказ от [email protected] взлом базы данных,удаленный доступ (telegram,Viber,Whatsapp,Gmail,vk.com,OK.ru) Если Корзина 0
3 Website Hacking Services, VIBER, WHATSAPP, Social Network Access, Website Hacking, DB Email Access [email protected] hack site! Корзина 0
H Услуги взлома: ВК, WhatsApp, Viber, Instagram / E-mail / Взлом сайтов Корзина 0
S Услуги Хакера Заказать Whatsapp,Viber,Telegram,Vk Связь с нами - [email protected] Всем Добрый день Интересует услуга взлома вашего Врага или же Корзина 0
F Интересно Нужны переписки с WhatsApp Вопросы и интересы 4
H Оплаченные аккаунты для Telegram, WhatsApp, и курс для рассылки по Email Продажа софта 0
H Взлом без предоплат писать на [email protected]!,Ok.ru,WhatsApp на заказ! Не нужно писать в ЛС на форуме. Все контакты указаны ниже Пишите на поч Корзина 0
H HackService(Услуги Взлома) [email protected] - решение проблем по взлому (Корпоративная,Viber,Whatsapp) 1. Взлом мессенджеров сообщений: 1.1 Взл Корзина 1
P Взлом Хорошие цены связь [email protected]!,Ok.ru,WhatsApp на заказ! Не нужно писать в ЛС на форуме. Все контакты указаны ниже Чтобы сделать Корзина 0
P Взлом Хорошие цены связь [email protected]!,Ok.ru,WhatsApp на заказ! Не нужно писать в ЛС на форуме. Все контакты указаны ниже Чтобы сделать Корзина 0
P Качественный подбор паролей (vk.comOk.ru,WhatsApp.Viber) от [email protected] Взлом сайта, взлом форума - на заказ! Хотите узнать с кем обща Корзина 0
H Софт для массовой рассылки по whatsapp, telegram, email Продажа софта 1
Fiora взлом почты gmail, mail, yandex, yahoo. Взлом социальных сетей (VK, OK,Facebook даже при наличии двухфакторной аутентификации) взлом whatsapp. Вопросы и интересы 6
Denik Интересно Безопасен ли сейчас WhatsApp? Уязвимости и взлом 11
D Взлом без предоплаты WhatsApp instagram vk viber Уязвимости и взлом 1
S Число фишинговых URL, связанных с WhatsApp, выросло на 13 000% Новости в сети 0
M Получаем доступ к удалённым сообщениям в WhatsApp Полезные статьи 0
Z Услуги Хакера на заказ связь со мной [email protected] - решение проблем по взлому (Корпоративная,Viber,Whatsapp) 1. Взлом мессенджеров сообщени Корзина 0
B Чат-бот с искусственным интеллектом для WhatsApp Раздача email 2
C Взлом почты на заказ Gmail,Ok ,Vk,Whatsapp,Viber Ждем вас @ESServ1ce Мы - сервис по взлому почтовых ящиков и аккаунтов в социальных сетях. Беремся з Корзина 0
J Проверено [SPAM SERVICE] Whatsapp Спам / Флуд / Ддос 0
L Слив Схемы взлома ВК 100% (Telegram. Whatsapp, Viber, Skype, Gmail, Instagram, ...) СИ/Фишинг/Мошенничество 16
C Взлом на заказ Конкурентов (mail,Viber,Whatsapp,Gmail,vk.com,OK.ru) Ищу работу. Предлагаю свои услуги. 1
G Мануал: Атакуем WhatsApp СИ/Фишинг/Мошенничество 0
D Нужен софт для whatsapp и fb messenger Предоставляю работу. Ищу специалиста. 1
I База номеров РФ Whatsapp (Женские) 3298шт. Раздача email 20
E Взлом WhatsApp (Делаем активную резервную копию) Уязвимости и взлом 4
M Взламываем Telegram и WhatsApp Полезные статьи 0
Admin Угон WhatsAPP аков по средствам WHATSAPP WEB Уязвимости и взлом 0
H Whatsapp Bulk Sender/ Программа для рекламных рассылок по Whatsapp Другое 2

Название темы