Crypto Prices

Hakkerit Kohdistavat Hyökkäyksiä 59 Pankki-, Fintech- ja Kryptovaluuttapalveluun: Tunnistetietojen, PIN-koodejen ja Muun Varastaminen

16 toukokuun, 2026

Hakkerit hyökkäävät pankki- ja kryptovaluuttapalveluihin

Raporttien mukaan hakkerit kohdistavat hyökkäyksiä 59 pankki-, fintech- ja kryptovaluuttapalveluun samalla, kun ne leviävät suosittujen sovellusten, kuten WhatsAppin ja Outlookin, kautta.

TCLBanker-troijalainen

TCLBanker-niminen troijalainen iskee Windows-järjestelmiin saastuneiden Microsoftin asennuspakettien kautta, raportoi BleepingComputer. Sen on löytänyt Elastic Security Labs, joiden tutkijat uskovat sen olevan merkittävä kehitys vanhemmasta Maverick– ja Sorvepotel-haittaohjelmaperheestä.

Toimintamekanismi

Raportin mukaan TCLBanker tarkistaa saastuneilta laitteilta aikavyöhykkeen, näppäimistön asettelun ja paikallisuuden. Haittaohjelma sisältää mato-moduuleja, jotka mahdollistavat sen leviämisen automaattisesti WhatsAppin ja Microsoft Outlookin kautta.

Kun kohdesivusto avataan, haittaohjelma luo WebSocket-istunnon komentopalvelimensa kanssa ja aloittaa etäohjaustoiminnot.

Operaattorin kyvyt

Haittaohjelman operaattorin kykyihin kuuluu:

  • live-näytön suoratoisto
  • kuvakaappausten ottaminen
  • näppäinten tallentaminen
  • leikepöydän kaappaaminen
  • komentorivikäskyjen suorittaminen
  • tiedostojärjestelmän käyttö
  • etähiiren ja näppäimistön hallinta

Tietojen kerääminen

TCLBanker käyttää myös vääriä päällekkäisiä näyttöjä kerätäkseen tunnistetietoja, PIN-koodeja, puhelinnumeroita ja muuta arkaluontoista tietoa. Nämä päällekkäiset näytöt voivat sisältää:

  • vääriä tunnistetietopyyntöjä
  • PIN-näppäimistöjä
  • pankin asiakastukijonotusnäyttöjä
  • Windows-päivitysnäyttöjä
  • vääriä edistymisnäyttöjä

BleepingComputerin mukaan TCLBanker näyttää kohdistavan sovelluksia Brasiliassa ja valvoo uhrin selaimen osoiteriviä joka sekunti sekä tarkkailee vierailuja yhdelle sen 59 kohdepalvelusta.

Uusimmat käyttäjältä Blog

Cardone Capital lisää 1 200 BTC vuokratuloilla

Cardone Capitalin Bitcoin-strategia Cardone Capital on lisännyt noin 1 200 BTC:tä ja 2 000 moniperheeyksikköä kiinteistöpohjaiseen Bitcoin-strategiaansa, mikä kasvattaa sen hallinnoimien varojen määrää yksityisissä sijoitusvälineissä. Grant Cardone ilmoitti X-postauksessaan 28. elokuuta, että

Tusk vaatii Crypto-lain uudelleenkäsittelyä Zondacrypto-skandaalin jälkeen

Puolan pääministerin lausunnot Zondacrypto-tapauksesta Puolan pääministeri Donald Tusk on korostanut, että Zondacrypto-tapauksen ympärillä käynnissä olevan skandaalin myötä hän pyytää Seimin puhemiestä, Puolan parlamentin alahuonetta, järjestämään uudelleenäänestyksen presidentin vetoamisesta Crypto-Asset Market Act -lain

OneKey toistaa transaktioiden korvausiskun vanhentuneessa Ledger Ethereum -sovelluksessa

OneKey toistaa Ledgerin haavoittuvuuden OneKey on ilmoittanut onnistuneensa toistamaan hyökkäyksen vanhemmasta Ledger-sovelluksesta laboratoriotilassaan. Ledger korjasi tämän haavoittuvuuden Ethereum-sovelluksessa versiolla 1.22.2, eikä käyttäjien varoja menetetty. Hyökkäyksen yksityiskohdat Avoimen lähdekoodin lompakkotoimittaja OneKeyn sisäinen turvallisuustiimi