image

Nieuwe versie van Azorult malware maakt jacht op cryptowallets

zaterdag 20 oktober 2018, 19:38 door Redactie, 1 reacties

Azorult is bestaande malware die al sinds 2016 rondgaat. De nieuwe versie heeft echter een flinke update gekregen waardoor de malware in staat is om nog meer soorten cryptovaluta te stelen. Naast het leeghalen van cryptowallets steelt de malware ook wachtwoorden, creditcardgegevens en de browsergeschiedenis.

Volgens onderzoekers van CheckPoint wordt de nieuwe versie van Azorult momenteel aangeboden op underground fora. De nieuwe versie van de malware is nu in staat om meerdere soorten cryptovaluta, zoals BitcoinGold, electrumG, btcprivate (electrum-btcp), bitcore en Exodus Eden te stelen, aldus ZDnet.

Ook gebruikt de nieuwe malware versie een nieuwe versleutelingsmethode om de domeinnaam te verbergen en een nieuwe sleutel om verbinding te maken met de command- en controlserver. Volgens CheckPoint-onderzoeker Irael Gubi is het waarschijnlijk dat de maker van Azorult de nieuwe functies heeft toegevoegd om het product aantrekkelijker te maken voor criminelen.

De nieuwe versie van de malware maakt misbruik van kwetsbaarheden in Internet Explorer en Flash Player om met behulp van JavaScript, Flash en VBscript de malware verder te verspreiden. De malware werd voor het eerst aangeboden op 4 oktober, kort nadat de broncode voor Azorult 3.1 en 3.2 was uitgelekt.

Reacties (1)
21-10-2018, 22:37 door Anoniem
Tjah. Aangezien veel bezitters van die blockchaincryptocurrency geen volleerd security expert zijn, komt het hele balletje balletje spelen ook in een andere dimensie terecht natuurlijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.