Основные нововведения и угрозы
- Троян-стилер Rhadamanthys теперь использует искусственный интеллект (ИИ) для оптического распознавания символов (OCR) для извлечения паролей от криптовалютных кошельков из изображений.
- Это делает Rhadamanthys крайне опасным для пользователей криптовалют.
- Rhadamanthys распространяется по модели “вредоносное ПО как услуга” (MaaS).
Улучшения Rhadamanthys
- Полная переработка клиентских и серверных фреймворков для повышения стабильности исполнения.
- Добавление 30 алгоритмов взлома кошельков, графических функций на базе ИИ и распознавания PDF для извлечения паролей.
- Улучшение функций извлечения текста для распознавания нескольких сохраненных паролей.
- Добавление возможности запуска и установки MSI-файлов (Microsoft Software Installer) для обхода средств безопасности.
- Включение настройки для предотвращения повторного выполнения в течение настраиваемого временного интервала.
Расширенные возможности
- Аналитики Recorded Future оценили способности Rhadamanthys как “огромную угрозу” для организаций.
- Высокий уровень инфицирования, плагинная система для расширения функционала (келлонгер, клиппер криптовалют и обратный прокси).
- Вредоносное ПО Rhadamanthys и другие стиллеры (Meduza, StealC, Vidar и WhiteSnake) обходят новые механизмы безопасности Chrome, такие как связывание с приложениями.
- Разработчики WhiteSnake Stealer добавили возможность извлечения CVC-кодов из кредитных карт, хранящихся в Chrome.
- Кампания вредоносного ПО Amadey использует скрипт AutoIt для принудительного ввода учетных данных Google.
Тенденции и методы распространения
- Новые кампании с использованием фишинга и вредоносной рекламы распространяют macOS Stealer (AMOS), Rilide и Snake Keylogger.
- Atomic, Rhadamanthys и StealC используются в мошеннических кампаниях группы Marko Polo для кражи криптовалюты.
- Атаки типа “кликай и качай” используют обманчивый процесс верификации CAPTCHA для загрузки стиллеров.
- Обход средств безопасности браузера с помощью прямого выполнения кода на хосте.
Инструмент стилера | Целевые платформы |
---|---|
macOS Stealer (AMOS) | macOS |
Rilide | Windows, macOS, Linux |
Snake Keylogger | Windows |
Права принадлежат BITboosters.ru
Contents
Пульс Новости 8.71 из 10
- Значимость новости: 10/10. Новость касается новой угрозы для криптовалютного рынка – расширенных функций вредоносного ПО Rhadamanthys, включающих использование искусственного интеллекта для оптического распознавания символов (OCR) для распознавания ключевых фраз из образов.
- Инновационная ценность новости: 10/10. Новость сообщает об инновационном использовании искусственного интеллекта в вредоносном ПО, предоставляя новую возможность для злоумышленников красть криптовалюту.
- Потенциальное влияние новости на рынок: 10/10. Внедрение передовых технологий в вредоносное ПО повышает риск для пользователей криптовалюты, что может негативно повлиять на доверие к рынку.
- Релевантность новости: 10/10. Новость напрямую связана с криптовалютным рынком, поскольку касается кражи криптовалютных кошельков.
- Актуальность новости: 9/10. Новость основана на недавнем анализе, что делает информацию своевременной и актуальной.
- Достоверность новости: 8/10. Новость основана на анализе авторитетной компании по кибербезопасности, однако из-за отсутствия внешних источников она не может быть полностью проверена.
- Общий тон новости: 5/10. Новость носит несколько сенсационный характер, подчеркивая угрозу и называя Rhadamanthys «одним из самых мощных информационных похитителей».