Бразильские инвесторы в криптовалюту сталкиваются с все более сложной схемой фишинга, которая использует социальную инженерию для доставки вредоносного ПО через WhatsApp. Новый отчет по кибербезопасности детализирует недавнюю кампанию с участием вредоносного червя и банковского трояна, разработанных для кражи конфиденциальных финансовых данных и нарушения работы пользовательских аккаунтов, подчеркивая растущие риски на крипторынках и важность повышенной [...]Бразильские инвесторы в криптовалюту сталкиваются с все более сложной схемой фишинга, которая использует социальную инженерию для доставки вредоносного ПО через WhatsApp. Новый отчет по кибербезопасности детализирует недавнюю кампанию с участием вредоносного червя и банковского трояна, разработанных для кражи конфиденциальных финансовых данных и нарушения работы пользовательских аккаунтов, подчеркивая растущие риски на крипторынках и важность повышенной [...]

Червь WhatsApp вызывает вспышку банковского трояна-похитителя Eternidade в Бразилии

Вспышка банковского трояна Eternidade Stealer из-за червя WhatsApp в Бразилии

Бразильские инвесторы в криптовалюту сталкиваются с все более сложной схемой фишинга, использующей социальную инженерию для доставки вредоносного ПО через WhatsApp. Новый отчет по кибербезопасности описывает недавнюю кампанию с участием вредоносного червя и банковского трояна, предназначенных для кражи конфиденциальных финансовых данных и нарушения работы учетных записей пользователей, подчеркивая растущие риски на крипторынках и важность повышенной бдительности в сфере цифровых активов.

  • Киберпреступники используют популярность WhatsApp для распространения вредоносного ПО, нацеленного на бразильских пользователей криптовалют.
  • Кампания включает в себя червя-похитителя и банковский троян Eternidade Stealer, обеспечивающий широкомасштабную кражу финансовой информации.
  • Вредоносное ПО использует умные методы, такие как управление и контроль на основе электронной почты, чтобы избежать обнаружения и отключения.
  • Бразилия, как крупнейший в Латинской Америке пользователь криптовалют, остается значительной целью для киберугроз в криптосекторе.
  • Пользователям рекомендуется проявлять осторожность с ссылками и сообщениями о доставке, обновлять программное обеспечение и включать меры безопасности.

Владельцы криптовалют в Бразилии в настоящее время находятся под угрозой сложной хакерской кампании, которая использует как червя-похитителя, так и финансовое вредоносное ПО, известное как Eternidade Stealer. Эти кибератаки осуществляются через сообщения WhatsApp, которые побуждают пользователей нажимать на вредоносные ссылки, рискуя своими криптоактивами и финансовыми данными.

Согласно отчету исследовательской группы по кибербезопасности SpiderLabs компании Trustwave, вредоносная кампания включает тактики социальной инженерии, включая сообщения о "фальшивых государственных программах", уведомления о доставке или даже переписку от друзей и мошеннических инвестиционных групп. Цель: обмануть пользователей, заставив их нажать на ссылки, которые запускают загрузку вредоносного ПО.

"WhatsApp остается одним из наиболее эксплуатируемых каналов связи в экосистеме киберпреступности Бразилии", - заявили исследователи SpiderLabs Натаниэль Моралес, Джон Басмайор и Никита Казымирский. "За последние два года злоумышленники отточили свою тактику, используя широкое распространение платформы для распространения банковских троянов и вредоносного ПО, крадущего данные".

Когда жертва нажимает на вредоносную ссылку, начинается цепная реакция. Червь заражает устройство, захватывает учетную запись WhatsApp пользователя и получает доступ к его списку контактов. Он использует "умную фильтрацию" для нацеливания на определенные контакты, избегая групп и деловых контактов для скрытных операций.

Инфографика, иллюстрирующая, как вредоносное ПО заражает устройства и выполняет атаку. Источник: SpiderLabs

Тем временем банковский троян Eternidade Stealer тихо загружается на устройство жертвы. Он быстро сканирует учетные данные для входа в банковские и криптовалютные системы, связанные с бразильскими банками, финтех-приложениями и криптобиржами. Эта кража представляет серьезную угрозу для безопасности цифровых активов, особенно учитывая недавний всплеск внедрения криптовалют в Бразилии, которая остается ведущим рынком Латинской Америки по криптовалютной активности и занимает пятое место в мире по внедрению криптовалют согласно индексу Chainalysis за 2025 год.

Дизайн вредоносного ПО включает хитрый метод для уклонения от обнаружения. Вместо подключения к фиксированному серверу управления и контроля, оно использует предустановленную учетную запись Gmail для получения инструкций по электронной почте. Этот подход позволяет хакерам динамически обновлять команды и поддерживать контроль над зараженными устройствами, усложняя усилия по противодействию распространению вредоносного ПО.

"Вредоносное ПО использует жестко закодированные учетные данные для входа в свою учетную запись электронной почты, которую затем использует для получения команд, что делает его устойчивым к отключениям", - объясняет отчет. "Если связь по электронной почте не удается, оно по умолчанию переходит на жестко закодированный резервный сервер".

Как оставаться в безопасности в криптовалютах и приложениях для обмена сообщениями

Пользователи криптовалют должны оставаться осторожными при получении ссылок, даже от доверенных контактов. Проверка подозрительных сообщений через другой канал связи является хорошей практикой. Регулярное обновление программного обеспечения и использование надежной антивирусной защиты также может снизить риск заражения.

Если пользователи подозревают, что стали жертвами этого вредоносного ПО, критически важно немедленно заблокировать доступ ко всем связанным криптовалютным и банковским счетам. Мониторинг транзакций позволяет властям или биржам отслеживать и потенциально замораживать активы хакеров, помогая предотвратить дальнейшие потери.

По мере роста крипторынков растет и необходимость в комплексной осведомленности о безопасности и проактивных мерах для защиты цифровых активов от развивающихся киберугроз.

Эта статья была первоначально опубликована как "Вспышка банковского трояна Eternidade Stealer из-за червя WhatsApp в Бразилии" на Crypto Breaking News – вашем надежном источнике новостей о криптовалютах, новостей о Bitcoin и обновлений блокчейна.

Возможности рынка
Логотип Octavia
Octavia Курс (VIA)
$0.0143
$0.0143$0.0143
+2.14%
USD
График цены Octavia (VIA) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.