Cerber ворует данные криптовалютных кошельков

  • Автор темы FBI
  • Дата начала
F

FBI

Original poster
Ransomware-Cerber-Tetap-Eksis-dengan-Varian-Baru.jpg

Весной этого года исследователи Malwarebytes сообщали, что шифровальщик Cerber стал лидером на черном рынке, это во многом связано с переходом малвари на модель RaaS (Ransomware-as-a-Service) и постоянными обновлениями. В этом году малварь стал невидимым для антивирусных продуктов, даже от тех, которые используют машинное обучение для обнаружения угроз.

В отчете Malwarebytes говорится, что в первом квартале 2017 года Cerber захватил 90% рынка шифровальщиков. Данный показатель уступает лишь рекорду TeslaCrypt, установленному в мае 2016 года.

Специалисты компании Trend Micro сообщили о новой версии Cerber. Эта версия не только шифрует файлы жертвы и вымогает у пострадавших выкуп в 300-600 долларов США, но самое «крутое» это то, что он похищает криптовалюту и пароли от кошельков.

Исследователи в отчете пишут, что Cerber распространяется по средствам вредоносных почтовых вложений, но теперь вымогатели не сразу приступают к шифрованию файлов на зараженной машине. Сначала малварь занимается поиском криптовалютных кошельков Bitcoin Core, Electrum и Multibit, а найдя интересующие данные похищает связанные с приложениями файлы wallet.dat (Bitcoin), *.wallet (Multibit) и electrum.dat (Electrum).

Obgca5R.png


Данные файлы сами по себе не дают возможность злоумышленникам похитить чужую криптовалюту, еще нужен пароль для доступа к кошельку. Еще специалисты отмечают, что Electrum не использует electrum.dat с 2013 года. Еще Cerber ворует пароли из Internet Explorer, Google Chrome и Mozilla Firefox.

После того, как информация о криптовалютных кошельках и украденных паролях оказалась на сервере злоумышленника, Cerber приступает к удалению всей информации об украденных паролях и криптовалютных кошельках, а после занимается обычным процессом шифрования данных.

Аналитики из Trend Micro отмечают, что создатели малвари, занимаются поиском новых способов монетизации своего «продукта», и то, что они обратили внимание на криптовалюту, логично.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Kalash Интересно Cerber Botnet Вирусология 8
Support81 Arcane: цифровой вампир, высасывающий данные из 30+ приложений Новости в сети 0
Support81 Невидимые команды в ярлыках Windows крадут данные с 2017 года Новости в сети 0
Support81 2500 долларов за карту: платежные данные в топе продаж в дарквебе Новости в сети 0
Support81 Фото, крипта, пароли: троян SparkCat крадёт личные данные с Android и iOS Новости в сети 0
Support81 Telegram передал правоохранительным органам США данные о тысячах пользователей Новости в сети 2
Support81 Роскомнадзор начнёт получать данные о попытках обхода блокировок Новости в сети 0
Support81 Взлом ENGlobal Corporation: данные оборонки США в руках вымогателей Новости в сети 0
Support81 Интересно Крадем учетные данные Windows Обучения, схемы, мануалы 0
Support81 Важно!!! Дуров: данные пользователей Telegram могут предоставляться органам по запросу Новости в сети 4
Support81 Ajina.Banker: OTP-коды и банковские данные под прицелом нового вируса Новости в сети 0
Support81 Эмодзи как оружие: даже безобидные смайлики способны похитить ваши данные Новости в сети 0
Support81 Взлом Dell: данные 49 млн клиентов оказались в сети Новости в сети 0
Support81 IntelBroker взломал гиганта кибербезопасности и выставил полученные данные на продажу Новости в сети 0
Support81 Секретные данные разведки США в сети: IntelBroker снова наносит удар Новости в сети 0
Emilio_Gaviriya Статья Защита конфиденциальности: Как сбросить данные на Android в экстренных ситуациях. Полезные статьи 0
Emilio_Gaviriya Статья Защита от пробивал: как создать фейковые данные о себе в «Глазе Бога». Анонимность и приватность 3
Support81 Срочно обновите Chrome: новый 0day раскрывает конфиденциальные данные Новости в сети 0
Support81 LONEPAGE: новый бэкдор, похищающий данные с помощью WinRAR Новости в сети 0
Support81 Google Карты больше не передают данные о местоположении правоохранительным органам Новости в сети 0
Support81 Вирус с Уолл-Стрит: приложения для займов тайно крадут данные 12 млн. пользователей Android Новости в сети 0
Support81 Кибератака раскрыла тайны: данные о британских военных объектах теперь в сети Новости в сети 0
Support81 Шпионаж обернулся утечкой: хакеры выложили в сеть данные тысяч пользователей LetMeSpy Новости в сети 0
DOMINUS Хакеры взломали базы силовиков Мексики и похитили данные Новости в сети 0
M Закрыто Продам UK строчки,данные под казино ,базы данных,ставки,bet365,betfair и тд Корзина 1
Neizvestnost74 Проверено Качественное ПО "Eternity" - СТИЛЛЕР (собирает данные с пк), КЛИППЕР (подменяет криптокошельки в буфере обмена), МАЙНЕР (добывает крипту с пк), БОТНЕТ Продажа софта 4
Denik Интересно Данные 7 000 000 пользователей Robinhood выставлены на продажу Новости в сети 3
Denik Интересно Найден Android-троян, ворующий данные из 378 приложений Новости в сети 1
A Закрыто Данные жителей full-info (строки) под бк,казино,кошельки,различные сервисы Корзина 0
Denik Интересно Данные клиентов Audi и Volkswagen выставлены на продажу Новости в сети 0
J Оформлю карты Tinkoff Black на левые данные за 10 мин . цена 3к . Карты/CC/Банки/Enroll 1
NikitaKit $$$Продам брут на сайт,с которого можно вытянуть данные от крипто кошельков$$$ Продажа софта 5
H Продам Рутовые шелы, пароли админов, доступы к бд, сорцы, видеонаблюдение, доступы к CISCO, данные сотрудников в одном крупном иностранном казино. Доступы - FTP, shell'ы, руты, sql-inj, БД 3
D Отрисую все и всех, под ваши данные, качественно. Ищу работу. Предлагаю свои услуги. 1
T Продаю данные паспорта Продажа софта 1
DOMINUS Государственные приложения передают данные пользователей Новости в сети 2
DOMINUS Новая уязвимость TikTok позволяет собирать личные данные пользователей Новости в сети 1
Denik Интересно Операторы шифровальщика Egregor «слили» в сеть данные, украденные у Ubisoft и Crytek Новости в сети 0
Admin 40,000 / данные о регистрации на Форекс | Несколько стран | Другое 0
Denik Интересно Данные пользователей 18 компаний опубликованы хакерами совершенно бесплатно Новости в сети 0
Y VeraCrypt. Надежно скрываем данные и операционную систему Полезные статьи 1
OldBtc Интересно Данные паспортов (без фото) Раздача документов 0
L Интересно Хакеры украли секретные данные крупнейших звёзд у крупной юридической фирмы Новости в сети 0
L Интересно Данные показывают, что если биткоин прибавляет $1000 за сутки, то затем наступает коррекция Новости в сети 0
M Интересно В даркнете продают данные 400 000 банковских карт из Южной Кореи и США Новости в сети 0
Denik Интересно Данные 20 млн пользователей каталога приложений Aptoide опубликованы на хакерском форуме Новости в сети 0
Admin Как узнать данные о человеке и его местоположение [Seeker] Анонимность и приватность 9
Г Закрыто Продам данные о человеке: паспорт и местоположение. Корзина 1
W Куплю данные по программистам (телефон, почта) Куплю/Продам 1
A Куплю Куплю свежие данные DE [email] Куплю/Продам 1

Название темы