Categories: Notícias

Nova versão do Quantum Trojan ataca carteiras de criptomoedas

Descoberto pelos pesquisadores da Forcepoint Security, uma nova versão do Quantum Trojan é capaz de atacar carteiras de criptomoedas.

Como disseram os pesquisadores do Forcepoint Security, o Quant é vendido em fóruns de hackers de língua russa por um usuário que usa o pseudônimo MrRaiX e DamRaiX. Esse trojan é um programa carregador de funções de geotargeting, além de ser capaz de baixar e executar arquivos .exe e .dll. No ano passado, o Quant foi usado por cibercriminosos para espalhar os softwares mal-intencionados Locky Zepto e Pony.

A nova versão do Quant tem uma série de novos recursos. Em particular, o Trojan possui um conjunto de arquivos maliciosos baixados para o dispositivo infectado por padrão. O primeiro (bs.dll.c) permite que o invasor roube as criptomoedas. O segundo (sql.dll.c) é uma biblioteca SQLite necessária para executar o terceiro arquivo (zs.dll.c), que o torna hábil a adquirir as credenciais da vítima.

O arquivo bs.dll.c (também conhecido como MBS) é uma biblioteca que permite a análise do diretório de Dados de Aplicação para carteiras de criptografia. O programa envia os dados detectados ao servidor C & C do atacante. O Trojan ataca apenas carteiras off-line, que em particular, suportem Bitcoin (entre eles a MultiBit e a Electrum), bem como Terracoin (TRC), Peercoin (PPC) e Primecoin (XPM).

O chamado Z * Stealer (zs.dll.c) é capaz de roubar as credenciais do aplicativo e do sistema operacional. Depois de concluída a verificação, as credenciais roubadas são transferidas ao servidor C & C usando uma solicitação HTTP POST. O Z * Stealer pode ser usado para roubar credenciais em redes Wi-Fi, navegador Chrome, clientes de e-mail Thunderbird e Outlook Express.

A nova versão do Quant contém uma função do modo dormir, o que permite evitar a detecção por antivírus. Além disso, de acordo com pesquisadores, os módulos maliciosos descritos acima podem ser comprados separadamente.

Share
Published by
Chrys
Tags: carteira de Bitcoin criptomoedas hacker Quantum segurança Trojon virus

Recent Posts

  • Destaque
  • Investimentos

Bexplus garante $100 em bônus de depósito para cada novo usuário

A Exchange baseada em Hong Kong, Bexplus, anunciou seu novo programa de bônus: os primeiros 500 novos usuários a se…

5 anos ago
  • Destaque

Guia para fazer um depósito na AMFEIX

Por mais que depositar no Fundo AMFEIX seja um processo simples, alguns usuários requerem detalhes adicionais sobre como realizar depósitos…

5 anos ago
  • Destaque

Torneio Kindgom no Bitcoin Casino permite ganhos acima de 320 mBTC

O Torneio Kingdom no bitcoincasino.io permite que você ganhe mais de 320 mBTC ou 640 entradas grátis em toda aposta…

5 anos ago
  • Destaque
  • Investimentos
  • Notícias

xFutures e tokens XFT – Deposite ETH e consiga tokens de graça!

A exchange focada em tokens futuros, ou IOUs, xFutures.io está permitindo uma oportunidade única para os usuários de alguns grupos…

5 anos ago
  • Destaque
  • Investimentos

Polkadot – Análise econômica do projeto (OTC e DD)

Tópicos Pré venda conduzida em 2017 com bônus de 15% em US$ 27,49 por tokenVenda pública feita em outubro de…

5 anos ago
  • Criptos e tecnologias
  • Notícias

Polkadot – Entendendo o projeto, preço do DOT e equipe

O Polkadot tem sido um tópico constante em círculos de investimento em criptomoedas durante os últimos meses. Apesar disso estar…

5 anos ago