巴西出現通過WhatsApp傳播的加密竊密蠕蟲攻擊
10
2
PANews 11月20日消息,據CoinTELegraph報導,黑客在巴西通過WhatsApp傳播“蠕蟲+銀行木馬”組合,投遞“Eternidade Stealer”竊取加密錢包與金融賬戶登錄信息。 蠕蟲劫持賬號並智能過濾群組與商用聯繫人,僅向個人聯繫人擴散;木馬通過自動下載運行,掃描本地金融數據與多家銀行、交易所與錢包登錄。 該惡意軟件使用預設Gmail賬戶獲取並更新C2指令,無法連接時退回硬編碼C2以維持持久化與規避下線。 安全團隊SpiderLabs建議謹慎點擊陌生或突發鏈接,遭入侵應立即凍結銀行與加密服務訪問。
來源: