Threat Database Malware Krampus-3PC

Krampus-3PC

Το Krampus-3PC αποτελεί απειλή που απευθύνεται αποκλειστικά στις κινητές συσκευές της Apple. Οι συντάκτες του Krampus-3PCmalware έχουν βεβαιωθεί ότι η απειλή τους τρέχει αρκετούς ελέγχους για να καθορίσει αν η συσκευή έγινε από την Apple ή όχι. Όλοι οι χρήστες που δεν εκμεταλλεύονταν μια συσκευή Apple εξοικονομήθηκαν. Ένα άλλο ενδιαφέρον χαρακτηριστικό του κακόβουλου λογισμικού Krampus-3PC είναι ότι λειτουργεί πλήρως στο διαδίκτυο. Αυτό επιτρέπει την απειλή να εκτελεί τις εκστρατείες της πολύ σιωπηλά, καθώς δεν θα υπήρχαν ίχνη μη ασφαλούς δραστηριότητας στην επηρεαζόμενη συσκευή.

Μέθοδος πολλαπλασιασμού

Η απειλή Krampus-3PC φαίνεται να διανέμεται με τη βοήθεια εκστρατειών κακοποίησης. Είναι περίεργο, αντί να χρησιμοποιούν σκιερά διαφημιστικά δίκτυα για να πραγματοποιήσουν αυτή τη λειτουργία, οι δημιουργοί του Krampus-3PC έχουν επωφεληθεί από τις νόμιμες διαφημιστικές εταιρείες. Οι επιτιθέμενοι έχουν χρησιμοποιήσει μια μάλλον πονηρή τεχνική για να συμβεί αυτό - αντί να προσθέσουν τον αλλοιωμένο κώδικα νωρίς, έχουν επιλέξει να το συμπεριλάβουν αργότερα. Με αυτόν τον τρόπο, οι επιτιθέμενοι κατάφεραν να παρακάμψουν το μέτρο ασφαλείας που θεσπίστηκε από τα δίκτυα διαφήμισης. Αυτό το τέχνασμα έχει αποδειχθεί μάλλον επιτυχημένο, καθώς υπάρχουν αναφορές που δηλώνουν ότι εκατοντάδες νόμιμα ιστολόγια, δημοσιεύσεις ειδήσεων, έγγραφα που καλύπτουν τρέχοντα γεγονότα κλπ., Έχουν υποστεί βλάβη και φιλοξενούν την απειλή Krampus-3PC εν αγνοία τους.

Συλλέγει προσωπικά δεδομένα από χρήστες

Εάν συναντήσετε το κακόβουλο λογισμικό Krampus-3PC, θα παρατηρήσετε σύντομα ότι κάνετε ανακατεύθυνση μέσω διαφόρων ιστοσελίδων μέχρι να εμφανιστεί τελικά μια ψεύτικη σελίδα που χρησιμοποιείται για τα διαπιστευτήρια των χρηστών phishing. Ένα άλλο τέχνασμα που χρησιμοποιεί η απειλή Krampus-3PC είναι να παρουσιάσει στον χρήστη ένα ψευδές μήνυμα ανταμοιβής για το μπακάλικο. Ο στόχος αυτής της ψεύτικης ειδοποίησης είναι να εξαπατήσει τους χρήστες να παράσχουν τα προσωπικά τους στοιχεία όπως τον αριθμό τηλεφώνου, το όνομα, τη διεύθυνση, κλπ., με το πρόσχημα ότι αν δεν συμπληρώσουν τα στοιχεία τους, δεν θα λάβουν το βραβείο τους. Εάν ο χρήστης δώσει τον αριθμό τηλεφώνου τους, οι επιτιθέμενοι πιθανότατα θα αρχίσουν να τους βομβαρδίζουν με μηνύματα κειμένου, στόχος των οποίων είναι να αποκτήσουν τους στόχους για να δώσουν τα διαπιστευτήριά τους σύνδεσης.

Οι συντάκτες του κακόβουλου λογισμικού Krampus-3PC είναι πιθανότατα πολύ έμπειροι στον τομέα του εγκλήματος στον κυβερνοχώρο. Με βάση τη μέθοδο που χρησιμοποιείται για τον προσδιορισμό του κατασκευαστή της κινητής συσκευής, οι ερευνητές στον τομέα της ασφάλειας στον κυβερνοχώρο κατέληξαν στο συμπέρασμα ότι αυτή η απειλή είναι πιθανόν προϊόν μιας ομάδας εξειδικευμένων απατεώνων στον κυβερνοχώρο.

Κρατήστε μακριά από άγνωστες ιστοσελίδες που σας ζητούν να δώσετε τα προσωπικά σας στοιχεία, ειδικά αν ισχυρίζονται ότι θα λάβετε δωρεάν ανταμοιβές σε αντάλλαγμα, καθώς πιο συχνά θα είναι ένα σχέδιο.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...