Η συμμορία CryptBot στόχευε τους χρήστες του προγράμματος περιήγησης Chrome, οπότε η Google αποφάσισε να βάλει τέλος στο μεγάλο δίκτυο διανομής του. Μια πρόσφατα εκδοθείσα δικαστική απόφαση δίνει στο Mountain View τη δυνατότητα να διαγράψει τα domains που σχετίζονται με το CryptBot από το διαδίκτυο.
Το Cryptbot είναι μια γνωστή απειλή ασφαλείας που έχει σχεδιαστεί για να εντοπίζει και να κλέβει ευαίσθητες πληροφορίες από τους υπολογιστές των θυμάτων, όπως κωδικούς πρόσβασης και διαπιστευτήρια ελέγχου ταυτότητας, συνδέσεις λογαριασμών κοινωνικής δικτύωσης, πορτοφόλια κρυπτονομισμάτων και πολλά άλλα. Μόνο τους τελευταίους 12 μήνες, το κακόβουλο λογισμικό μόλυνε περίπου 670.000 υπολογιστές, καθώς οι εγκληματίες του κυβερνοχώρου που βρίσκονται πίσω από αυτό στόχευσαν χρήστες του Google Chrome για να προσπαθήσουν να κλέψουν τα δεδομένα τους.
Το infostealer CryptBot παρέχει στους εγκληματίες του κυβερνοχώρου ευαίσθητα δεδομένα τα οποία μπορούν αργότερα να πωληθούν σε κακοποιούς που εργάζονται στην "επιχείρηση" παραβίασης δεδομένων και οι διανομείς κακόβουλου λογισμικού παίζουν σημαντικό ρόλο στην όλη επιχείρηση. Οι δράστες προσπαθούν να διαδώσουν τη μόλυνση CryptBot καθιστώντας κακόβουλα τροποποιημένες εκδόσεις νόμιμων πακέτων λογισμικού διαθέσιμες στο διαδίκτυο, και στη συνέχεια υποκινώντας ανυποψίαστους χρήστες να κατεβάσουν και να εγκαταστήσουν τα εν λόγω πακέτα, ώστε να μολύνουν εν αγνοία τους τα μηχανήματά τους.
Οι πρόσφατες εκδόσεις του CryptBot έχουν σχεδιαστεί ειδικά για να στοχεύουν χρήστες του Chrome, οπότε η Google αποφάσισε να εμπλέξει τις ομάδες της CyberCrimes Investigations Group (CCIG) και Threat Analysis Group (TAG) σε μια έρευνα κατά των διανομέων κακόβουλου λογισμικού. Οι ερευνητές είχαν τελικά επιτυχία στην προσπάθειά τους, καθώς η Google αναφέρει πλέον ότι οι κύριοι διανομείς του CryptBot εδρεύουν στο Πακιστάν και "λειτουργούν μια παγκόσμια εγκληματική επιχείρηση".
Πηγή : Techspot
Εμφάνιση 1-2 από 2
-
27-04-23, 18:57 Η Google σταματάει το CryptBot που έκλεψε δεδομένα χρηστών του Chrome #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.392
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
27-04-23, 21:00 Απάντηση: Η Google σταματάει το CryptBot που έκλεψε δεδομένα χρηστών του Chrome #2
Θα τους διαγράψουν τα domain και θα αρχίσουν να χρησιμοποιούν άλλα.
Bookmarks