1707730393
2024-02-12 09:00:28
Liputan6.com、ジャカルタ – 銀行を標的にして機密の金融情報を盗むコヨーテ型トロイの木馬が、カスペルスキーのグローバル調査分析チーム (GReAT) によって発見されました。
愛称は「コヨーテ」、 マルウェア 配布には Squirrel インストーラーを使用しています。その名前は、リスの天敵であるコヨーテに由来しています。
カスペルスキーの専門家は、コヨーテが高度な回避戦術を使用して機密の財務情報を盗んでいることを特定しました。
コヨーテ 主にブラジルの 60 以上の銀行機関に所属するユーザーをターゲットにしており、配布には Squirrel インストーラーが使用されます。この方法はマルウェアの配信とはほとんど関係ありません。
この場合、カスペルスキーの研究者はコヨーテの感染プロセス全体を調査し、特定しました。 Coyote は、よく知られたインストーラーを使用する通常の方法ではなく、Windows デスクトップ アプリケーションのインストールと更新に比較的新しい Squirrel ツールを選択します。
このようにカスペルスキーは月曜日(2024年12月2日)の公式声明を通じて次のように説明した。 トロイの木馬コヨーテ 初期レベルのローダーを単なる更新パッカーであるかのように見せかけ、非表示にします。
Coyote をさらに洗練させているのは、感染プロセスの最終段階のローダーとして、最新のクロスプラットフォーム プログラミング言語である Nim を使用していることです。
これは、カスペルスキーが観察した傾向と一致しています。 サイバー犯罪者 あまり人気のない言語やクロスランゲージを使用する プラットホームこれは、最新のテクノロジートレンドに適応する能力を示しています。
#トロイの木馬コヨーテの危険に注意60以上の銀行が金融窃盗の被害に