Nowa fala ataków na inwestorów kryptowalutowych – kampania JSCEAL wyłudza dane za pomocą fałszywych reklam i aplikacji

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Cyberprzestępcy po raz kolejny wykorzystują dynamicznie rosnący rynek kryptowalut, którego wartość szacuje się już na niemal 4 miliardy dolarów. Tym razem nowa kampania złośliwego oprogramowania, wykorzystująca fałszywe reklamy zachęcające do pobrania zmodyfikowanych aplikacji kryptowalutowych, uderzyła głównie w europejskich inwestorów – ostrzegają stojący za odkryciem specjaliści cyberbezpieczeństwa z Check Point Research.

Kampania JSCEAL trwa najprawdopodobniej od marca 2024 roku i stanowi doskonały przykład tego, jak cyberprzestępcy wykorzystują stale rosnącą popularność kryptowalut, by wyłudzać dane i pieniądze.

Tylko w pierwszej połowie bieżącego roku cyberprzestępcy przeprowadzili ponad 35 tys. fałszywych kampanii reklamowych, które dotarły do co najmniej 3,5 miliona użytkowników! Zdaniem ekspertów Check Pointa, szczególnie niepokojąca jest modularna, wielowarstwowa struktura tej kampanii, która umożliwia dynamiczną zmianę taktyk i ładunków złośliwego oprogramowania na każdym etapie infekcji.

Jak wygląda schemat działań?

Wszystko zaczyna się od fałszywych reklam w mediach społecznościowych. Po kliknięciu użytkownik trafia na profesjonalnie wyglądającą stronę, która zachęca go do pobrania rzekomej aplikacji inwestycyjnej. W rzeczywistości jest to instalator zawierający złośliwe oprogramowanie.

Według analityków Check Point Research JSCEAL działa w trzech etapach:

  1. Instalacja – użytkownik pobiera fałszywy plik (tzw. instalator MSI).
  2. Profilowanie systemu – złośliwy kod zbiera informacje o komputerze, zainstalowanych programach i ustawieniach.
  3. Atak właściwy – uruchamiane jest złośliwe oprogramowanie, które kradnie dane do portfeli kryptowalutowych oraz loginy i hasła.

Kampania wykorzystuje skomplikowaną strukturę i nowoczesne technologie, takie jak tzw. compiled JavaScript (JSC), czyli specjalnie skompilowane pliki JavaScript, które są trudne do wykrycia przez standardowe programy antywirusowe. Złośliwy kod uruchamiany jest z pomocą platformy Node.js, co dodatkowo utrudnia jego identyfikację.

Szczególnie narażeni są użytkownicy aplikacji do handlu kryptowalutami, zwłaszcza ci instalujący nowe programy za pośrednictwem reklam lub spoza oficjalnych sklepów (np. Google Play czy App Store).

Jak się chronić?

Check Point zaleca korzystanie z profesjonalnych rozwiązań bezpieczeństwa, które potrafią wykryć i zablokować ataki podobne do JSCEAL. Istotne są również działania prewencyjne takie jak unikanie klikania w podejrzane reklamy, instalowanie aplikacji wyłącznie z oficjalnych źródeł, bieżące aktualizacje systemów, czy wykorzystywanie dwuskładnikowego uwierzytelniania w aplikacjach do kryptowalut.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Nowoczesny sprzęt to dopiero początek. Polska armia musi zmodernizować cały system

Nasza armia stoi przed koniecznością głębokiej i pilnej modernizacji...

AI Act i NIS2 wymuszą nowe podejście do zarządzania ryzykiem w szpitalach

Debata o ESG w ochronie zdrowia została zdominowana przez...

Polski rząd pod cyberostrzałem. Blisko 3000 ataków tygodniowo na instytucje publiczne

Polskie instytucje rządowe znów na czele europejskiej listy cyberataków....
Coś dla Ciebie

Wybrane kategorie