Crypto Prices

Varoitus: WhatsApp-mato kohdistuu brasilialaisiin kryptolompakoihin ja pankkitileihin

20 marraskuun, 2025

Varoitus Brasilian kryptosijoittajille

Brasilian kryptosijoittajia kehotetaan olemaan varuillaan kehittyneen hakkerointikampanjan vuoksi, johon liittyy kaappaava mato ja pankkitroijalainen, joita jaetaan WhatsApp-viestien kautta. Trustwaven kyberturvallisuustutkimusryhmän SpiderLabsin mukaan pankkitroijalainen, tunnettu nimellä Eternidade Stealer, leviää sosiaalisen manipuloinnin kautta viestintäsovelluksessa WhatsApp.

Levinneisyys ja taktiikat

Tämä tapahtuu esimerkiksi valehallitusohjelmien, toimitusilmoitusten, ystävien viestien ja petollisten sijoitusryhmien muodossa. ”WhatsApp on edelleen yksi eniten hyväksikäytetyistä viestintäkanavista Brasilian kyberrikollisuuden ekosysteemissä. Viimeisten kahden vuoden aikana uhkaajat ovat hiottu taktiikoitaan, käyttäen alustan valtavaa suosiota pankkitroijalaisen ja tietoja varastavan haittaohjelman levittämiseen,” sanoivat SpiderLabsin tutkijat Nathaniel Morales, John Basmayor ja Nikita Kazymirskyi.

Hyökkäysprosessi

Selittäen prosessia tavalliselle kansalle, klikkaaminen matolinkkiä WhatsAppissa käynnistää ketjureaktion, joka tartuttaa uhrin sekä madolla että pankkitroijalaisella. Mato kaappaa tilin ja hankkii uhrin yhteystiedot. Se käyttää ”älykästä suodatusta” ohittaakseen liiketoimintakontaktit ja ryhmät, jotta se voi kohdistaa yksittäisiin kontakteihin tehokkaamman prosessin saavuttamiseksi.

Samaan aikaan pankkitroijalainen on tiedosto, joka ladataan automaattisesti uhrin laitteelle ja käynnistää Eternidade Stealerin taustalla. Tämä haittaohjelma pystyy skannaamaan taloudellisia tietoja ja kirjautumisia useisiin brasilialaisiin pankkeihin sekä fintech- tai kryptovaluuttapörsseihin ja -lompakoihin.

Haittaohjelman ominaisuudet

Haittaohjelmalla on myös älykäs tapa välttää havaitsemista tai sulkemista. Sen sijaan, että sillä olisi kiinteä palvelinosoite, se käyttää esiasetettua Gmail-tiliä tarkistaakseen uusia komentoja sähköpostitse. Tämä mahdollistaa hakkereiden vaihtaa komentoja lähettämällä uusia sähköposteja.

”Yksi tämän haittaohjelman huomionarvoinen piirre on se, että se käyttää kovakoodattuja tunnuksia kirjautuakseen sähköpostitiliinsä, josta se noutaa C2-palvelimensa. Se on erittäin älykäs tapa päivittää C2:ta, ylläpitää jatkuvuutta ja välttää havaitsemista tai sulkemista verkon tasolla. Jos haittaohjelma ei voi yhdistää sähköpostitiliin, se käyttää kovakoodattua varapalvelinosoitetta,” raportissa todetaan.

Kuinka pysyä turvassa

WhatsAppin kaltaisten sovellusten käyttäjiä kehotetaan olemaan varovaisia kaikissa heille lähetetyissä linkeissä, vaikka ne olisivat luotettavalta kontaktilta. Hyvä taktiikka voi olla viestiä heille erillisessä sovelluksessa varmistaakseen, että linkki on turvallinen, ja olla epäluuloinen linkistä, joka on lähetetty yllättäen ilman riittävää kontekstia.

Ohjelmiston päivittäminen voi myös auttaa suojaamaan ihmisiä mahdollisilta bugeilta, jotka kohdistuvat vanhempiin versioihin, kun taas virustorjuntaohjelmisto voi myös mahdollisesti auttaa merkitsemään ongelmia. Jos joku on joutunut hakkeroinnin kohteeksi, on tärkeää jäädyttää välittömästi kaikki mahdolliset pääsykohdat pankki- ja kryptopalveluihin, jotta vuoto saadaan pysäytettyä.

Varojen seuraaminen voi myös auttaa pörssejä, tutkijoita tai viranomaisia seuraamaan, minne varat menevät, mikä voi auttaa heitä jäädyttämään hakkereiden lompakoita.

Uusimmat käyttäjältä Blog

Wyomingin stablecoin kohtaa ratkaisevan testin, kun se lanseerataan Solanassa

Wyomingin uusi stablecoin Wyoming lanseeraa täysin varatun, osavaltion hallinnoiman dollarin stablecoinin Solanassa, käyttäen Franklin Templetonia varainhoitajana ja LayerZero-siltoja tuomaan tokenin suurille EVM-ketjuille. Osavaltio on julkaissut ensimmäisen osavaltion tukeman stablecoininsa, Wyoming Frontier Stable

DeFi-protokollat kohtaavat ratkaisevan testin, kun Discord-huijaukset lisääntyvät

DeFi-protokollat ja Discordin turvallisuusongelmat DeFi-protokollat sulkevat tai rajoittavat Discord-tukeaan, kun huijaukset, DM-phishing ja Zendeskin kautta tapahtuneet henkilöllisyysvuodot altistavat käyttäjät kasvaville turvallisuus- ja identiteettivarkausriskeille. Hajautetut rahoitusprotokollat vetäytyvät julkisilta Discord-palvelimilta turvallisuussyistä, sillä alusta on

Ripple-CEO Optimistinen Kryptomarkkinarakennuslakiehdotuksesta

Ripple-CEO:n Tuki Lakiehdotukselle Ripple-CEO Brad Garlinghouse on ilmaissut tukensa senaattori Tim Scottin esittämälle markkinarakennuslakiehdotukselle, jota hän on kutsunut ”valtavaksi edistysaskeleeksi” koko teollisuudelle. Garlinghousen tuki perustuu Ripplelle aiheutuneisiin haasteisiin vuosien sääntelyepäselvyyksien vuoksi. ”Ripple

Kashkari: Krypto on ’periaatteessa hyödytön’

Neel Kashkarin Näkemys Kryptovaluutoista Yksi voimakkaista äänistä Federal Reservessä on täysin välinpitämätön kryptovaluuttojen kehitykselle: Minneapolisin Fedin presidentti Neel Kashkari. Viimeisimmissä kommenteissaan Kashkari toisti pitkään vallinnutta näkemystään, että kryptovaluutta on ”periaatteessa hyödytön” kuluttajille.

$718 miljardin Bitcoinin kvanttivaaran ratkaisee uusi startup – U.Today

Project Eleven ja Kvanttitietokoneet Project Eleven on kerännyt 20 miljoonaa dollaria kehittääkseen puolustuksia kvanttitietokoneiden aiheuttamaa uhkaa vastaan kryptovaluutoille. Tämä rahoituskierros arvostaa startupia 120 miljoonaan dollariin. Yritystä tukevat merkittävät toimijat sen kesäkuun 2025

Bitwise lanseeraa seitsemän fyysisesti tuettua kryptovaluutta ETP:tä Ruotsissa

Bitwise astuu Ruotsin markkinoille Bitwise on astunut Ruotsin markkinoille listaamalla seitsemän fyysisesti tuettua kryptovaluuttaa pörssissä noteerattua tuotetta Nasdaq Stockholmissa, laajentaen säädeltyä pääsyä digitaalisiin omaisuuksiin paikallisille sijoittajille. Tämä lanseeraus merkitsee Bitwisen ensimmäistä ETP-lanseerausta