Crypto Prices

Hakkerit Kohdistavat Hyökkäyksiä 59 Pankki-, Fintech- ja Kryptovaluuttapalveluun: Tunnistetietojen, PIN-koodejen ja Muun Varastaminen

16 toukokuun, 2026

Hakkerit hyökkäävät pankki- ja kryptovaluuttapalveluihin

Raporttien mukaan hakkerit kohdistavat hyökkäyksiä 59 pankki-, fintech- ja kryptovaluuttapalveluun samalla, kun ne leviävät suosittujen sovellusten, kuten WhatsAppin ja Outlookin, kautta.

TCLBanker-troijalainen

TCLBanker-niminen troijalainen iskee Windows-järjestelmiin saastuneiden Microsoftin asennuspakettien kautta, raportoi BleepingComputer. Sen on löytänyt Elastic Security Labs, joiden tutkijat uskovat sen olevan merkittävä kehitys vanhemmasta Maverick– ja Sorvepotel-haittaohjelmaperheestä.

Toimintamekanismi

Raportin mukaan TCLBanker tarkistaa saastuneilta laitteilta aikavyöhykkeen, näppäimistön asettelun ja paikallisuuden. Haittaohjelma sisältää mato-moduuleja, jotka mahdollistavat sen leviämisen automaattisesti WhatsAppin ja Microsoft Outlookin kautta.

Kun kohdesivusto avataan, haittaohjelma luo WebSocket-istunnon komentopalvelimensa kanssa ja aloittaa etäohjaustoiminnot.

Operaattorin kyvyt

Haittaohjelman operaattorin kykyihin kuuluu:

  • live-näytön suoratoisto
  • kuvakaappausten ottaminen
  • näppäinten tallentaminen
  • leikepöydän kaappaaminen
  • komentorivikäskyjen suorittaminen
  • tiedostojärjestelmän käyttö
  • etähiiren ja näppäimistön hallinta

Tietojen kerääminen

TCLBanker käyttää myös vääriä päällekkäisiä näyttöjä kerätäkseen tunnistetietoja, PIN-koodeja, puhelinnumeroita ja muuta arkaluontoista tietoa. Nämä päällekkäiset näytöt voivat sisältää:

  • vääriä tunnistetietopyyntöjä
  • PIN-näppäimistöjä
  • pankin asiakastukijonotusnäyttöjä
  • Windows-päivitysnäyttöjä
  • vääriä edistymisnäyttöjä

BleepingComputerin mukaan TCLBanker näyttää kohdistavan sovelluksia Brasiliassa ja valvoo uhrin selaimen osoiteriviä joka sekunti sekä tarkkailee vierailuja yhdelle sen 59 kohdepalvelusta.

Uusimmat käyttäjältä Blog

Myanmar ehdottaa elinkautista vankeutta kryptohuijareille

Myanmarin uusi laki kryptohuijauksista Myanmarin armeija julkaisi 14. toukokuuta luonnoksen laista, joka ehdottaa elinkautista vankeutta kryptohuijareille. Luonnos, nimeltään Anti-Online Scam Bill, toteaa, että kuka tahansa, joka tuomitaan ”digitaalisen valuutan petoksesta” tai pyörittää

Puola hyväksyi MiCA-kryptolain Zondacrypto-petostutkinnan keskellä

Puolan kryptovarallisuuslaki hyväksytty Puolan alahuone on hyväksynyt pitkään viivästyneen kryptovarallisuuslain, joka tuo kansalliset säännöt EU:n MiCA-kehyksen mukaisiksi. Lainsäätäjät ovat toimineet paineen alla ennen heinäkuun voimaantuloa ja julkisen vihan keskellä Zondacrypto-pörssin romahduksen vuoksi.

Bitget saa sääntelyhyväksynnän Meksikossa ja laajentaa LatAm-läsnäoloaan

Bitgetin Laajentuminen Latinalaisessa Amerikassa Bitget laajentaa toimintaansa Latinalaisessa Amerikassa saatuaan valmiiksi sääntelyrekisteröinnit, jotka ovat tarpeen toimimiseen Meksikossa, joka on yksi alueen nopeimmin kasvavista kryptomarkkinoista. Pörssi vahvisti rekisteröityneensä Meksikon verohallinnon (SAT) alaisiin vaatimuksiin