Ga naar inhoud

Nieuwe versie van Azorult malware maakt jacht op cryptowallets


Aanbevolen berichten

Azorult is bestaande malware die al sinds 2016 rondgaat. De nieuwe versie heeft echter een flinke update gekregen waardoor de malware in staat is om nog meer soorten cryptovaluta te stelen. Naast het leeghalen van cryptowallets steelt de malware ook wachtwoorden, creditcardgegevens en de browsergeschiedenis.

Volgens onderzoekers van CheckPoint wordt de nieuwe versie van Azorult momenteel aangeboden op underground fora. De nieuwe versie van de malware is nu in staat om meerdere soorten cryptovaluta, zoals BitcoinGold, electrumG, btcprivate (electrum-btcp), bitcore en Exodus Eden te stelen, aldus ZDnet.

Ook gebruikt de nieuwe malware versie een nieuwe versleutelingsmethode om de domeinnaam te verbergen en een nieuwe sleutel om verbinding te maken met de command- en controlserver. Volgens CheckPoint-onderzoeker Irael Gubi is het waarschijnlijk dat de maker van Azorult de nieuwe functies heeft toegevoegd om het product aantrekkelijker te maken voor criminelen.

De nieuwe versie van de malware maakt misbruik van kwetsbaarheden in Internet Explorer en Flash Player om met behulp van JavaScript, Flash en VBscript de malware verder te verspreiden. De malware werd voor het eerst aangeboden op 4 oktober, kort nadat de broncode voor Azorult 3.1 en 3.2 was uitgelekt.

 

 

bron: security.nl

Link naar reactie
Delen op andere sites

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.