新しいマルウェアが電子マネーウォレットとオンラインバンキングを標的にする警告

Cát Tiên (THEO indianexpress) |

マルウェアCoyoteの新しいバリアントは、Windowsの合法的な機能を利用して、銀行情報、ユーザーの電子ウォレットを盗んでいます。

サイバーセキュリティ専門家は、Coyoteマルウェアの新しいバリアントについて警告を発しました。これは、ユーザーの金融情報を、特に銀行のログイン情報や電子マネーウォレット情報を収集するために、Windowsの合法的な機能を密かに悪用しています。

システムコアからの攻撃

サイバーセキュリティ会社Akamaiのレポートによると、Coyoteの新しいバリアントは、マイクロソフトのユーザーインターフェース自動化(UI Automation – UIA)プラットフォームを使用してユーザー行動を監視しています。

障害者をサポートしたり、オペレーティングシステムのナビゲーションを容易にしたりするために設計されたUIAは、Coyoteによって銀行や暗号通貨取引所などの金融ウェブサイトとの相互作用を検出するために利用されています。

Squirrel(Windowsアプリケーションで一般的なツール)を介してインストールされた後、Coyoteは、コンピューター名、ユーザー名、システム属性、および被害者が使用している金融サービスなどの情報を記録します。このデータは、攻撃者のリモートコントロールサーバーに送信されます。

行動を起こす前の「偵察」段階

悪意のあるソフトウェアは、実行中のウィンドウを特定するためにGetForegroundWindow()という名前のWindows APIを使用し、その後、暗号化されたターゲットリストと比較します。

ウィンドウのタイトルにターゲットが見つからない場合、UI Automationを利用してユーザーがアクセスしているウェブアドレスを取得します。これは、ユーザーが銀行またはデジタルウォレットにログインするときに正確に特定できる洗練されたステップです。

現在、この行為はまだ「偵察」段階にありますが、研究者たちはUIA機能が直接ログイン情報を盗むために悪用される可能性があることを証明しました。

世界に広がるリスク

Akamaiによると、マルウェアCoyoteはブラジルのユーザーに焦点を当てています。これは、ハッカーがアジアやヨーロッパを含む他の市場に拡大する前に、その有効性をテストすることを目的とした一般的な戦略です。

少し前に、専門家はAIを使用して有害なZIPファイルを拡散する最初のマルウェアである「LameHug」も発見しました。これは、サイバー脅威がますます巧妙かつ創造的になっていることを示しており、ユーザーと組織は警戒心を高める必要があります。

推奨事項

Windowsユーザーは、非特定ソースからアプリケーションをインストールする際に注意し、定期的にアップデートされるウイルス対策ソフトウェアを使用する必要があります。金融機関は、オンラインプラットフォーム上の異常なユーザー行動の監視を強化することも推奨されています。

Cát Tiên (THEO indianexpress)
関連ニュース

ホーチミン市の中心部にある5階建ての建物で火災が発生、原因不明

|

Ho Chi Minh City- 9月26日の夕方、Cau Ong Lanh Wardの警察が火災を消滅させ、事件の原因を調査していました。

ドライバーは、タンロングバナナマーケットで事故を起こす前にブレーキを洗い流しました

|

Quang Tri - ブレーキシステムが故障していることに気づき、運転手は一時的に修理し、運転を続け、タンロンバナナ市場で3人が死亡する重大な事故を引き起こしました。

政治局は、地方党委員会の元秘書の規律を提案した。

|

Politburoは、党中央委員会に、その能力に従ってDo Trong Hung氏の規律を検討し、実施することを提案しました。

Mã độc mới nhắm vào người dùng trên App Store và Google Play

NGUYỄN ĐĂNG |

Các chuyên gia vừa phát hiện một loại mã độc mới có tên SparkKitty, được thiết kế để tấn công smartphone sử dụng hệ điều hành iOS và Android.

SOC Sóc Trăng ghi nhận 7.699 cảnh báo liên quan mã độc sau 1 tháng vận hành

PHƯƠNG ANH |

Sóc Trăng - Sau hơn 1 tháng vận hành, Trung tâm SOC Sóc Trăng đã ghi nhận 7.699 cảnh báo sự cố, giúp giám sát và xử lý kịp thời các nguy cơ an ninh mạng.

Những việc cần làm ngay khi smartphone bị nhiễm mã độc, quảng cáo tự hiện lên

Cát Tiên (T/H) |

Smartphone bật quảng cáo liên tục, tự cài ứng dụng lạ là dấu hiệu mã độc. Xử lý sớm giúp bảo vệ dữ liệu và tránh mất kiểm soát thiết bị cá nhân.