Предупреждение: червь WhatsApp нацелен на бразильские криптокошельки и банковские счета

Бразильским владельцам криптовалюты настоятельно рекомендуется быть в курсе сложной хакерской кампании, которая включает в себя червя-перехватчика и банковского трояна, которыми можно поделиться через сообщения WhatsApp.

Согласно новому отчету исследовательской группы SpiderLabs компании Trustwave по кибербезопасности, банковский троян, известный как «Eternidade Stealer», внедряется с помощью социальной инженерии в приложение обмена сообщениями WhatsApp, например, «поддельные правительственные программы, уведомления о доставке», сообщения от друзей и мошеннических инвестиционных групп.

«WhatsApp по-прежнему остается одним из наиболее используемых каналов связи в экосистеме киберпреступности Бразилии. За последние два года злоумышленники усовершенствовали свою тактику, используя огромную популярность платформы для распространения банковских троянов и вредоносного ПО для кражи информации», — заявили исследователи Spiderlabs Натаниэль Моралес, Джон Басмайор и Никита Казимирский.

Объясняя процесс с точки зрения непрофессионала, щелчок по ссылке-червю в WhatsApp запускает цепную реакцию, которая заражает жертву как червем, так и банковским трояном.

Червь захватывает учетную запись и получает список контактов жертвы. Он использует «умную фильтрацию», чтобы игнорировать деловые контакты и группы и ориентироваться на отдельные контакты для более эффективного процесса.

Между тем, банковский троян представляет собой файл, автоматически загружаемый на устройство жертвы, который в фоновом режиме развертывает Eternidade Stealer, способный сканировать финансовые данные и логины в ряде бразильских банков, а также финтех- или криптобирж и кошельков.

Инфографика, объясняющая, как вредоносное ПО атакует устройства и как происходит взлом. Источник: ПаукЛабс

У вредоносного ПО также есть хитрый способ избежать обнаружения или отключения. Вместо фиксированного адреса сервера он использует предварительно настроенную учетную запись Gmail для проверки новых команд по электронной почте. Это позволяет хакерам изменять команды, отправляя новые электронные письма.

«Одной примечательной особенностью этого вредоносного ПО является то, что оно использует жестко закодированные учетные данные для входа в свою учетную запись электронной почты, откуда оно получает свой сервер C2. Это очень умный способ обновить свой C2, поддерживать постоянство и избежать обнаружения или удаления на сетевом уровне. Если вредоносное ПО не может подключиться к учетной записи электронной почты, оно использует жестко закодированный резервный адрес C2», — говорится в отчете.

По данным криптоаналитической платформы Chainaанализ, Бразилия является крупнейшей страной по внедрению криптовалюты в Латинской Америке и занимает пятое место в рейтинге Global Crypto Adoption Index 2025 года.

Индекс основан на использовании странами различных типов криптосервисов и учитывает другие факторы, включая численность населения и покупательную способность.

Как оставаться в безопасности

Пользователям таких приложений, как WhatsApp, рекомендуется с осторожностью относиться к любой ссылке, отправленной им, даже если она исходит от надежного контакта.

Полезной тактикой может быть отправка им сообщения в отдельном приложении, чтобы подтвердить, что ссылка в порядке, и с подозрением относиться к ссылке, отправленной неожиданно с ограниченным контекстом.

Постоянное обновление программного обеспечения также может помочь защитить людей от потенциальных ошибок, связанных с более старыми версиями, а антивирусное программное обеспечение также потенциально может помочь выявить проблемы.

Если кого-то взломали, важно немедленно заморозить все потенциальные точки доступа к банковским и криптосервисам, чтобы остановить утечку. Отслеживание средств также может помочь биржам, исследователям или властям отслеживать, куда направляются активы, что потенциально помогает им заморозить хакерские кошельки.

Продажа LDO Артура Хейса: что значит дамп токенов 320 000 для криптоинвесторов
Крупная инвестиционная фирма Bitwise объявляет прогноз цен BTC на 2026 год, несмотря на падение курса биткойнов

Похожие посты

Пакетные услуги

  • Онлайн решение
    Подробнее
    Кредит «Банковская гарантия – финансирование в размере гарантируемого обязательства» | АО «Россельхозбанк»

    Сумма:

    1 000 ₽ - 1 млрд. ₽

    Ставка:

    индивидуальная

    ПСК:

    индивидуальная

    Срок кредита:

    1 мес - 2 лет

    Решение:

    от 1 дня

    Описание компании: АО «Россельхозбанк» является системообразующим финансовым институтом России, созданным для поддержки агропромышленного комплекса и сельских территорий, при этом банк активно развивает универсальные услуги и занимает лидирующие позиции в кредитовании бизнеса.

    Актуальные тарифы: кредит «Банковская гарантия – финансирование в размере гарантируемого обязательства» предоставляется на сумму от 1 000 ₽ до 1 000 000 000 ₽, срок действия договора варьируется от 1 месяца до 2 лет, процентная ставка фиксируется индивидуально, а залоговое обеспечение не требуется.

    Условия: решение по кредиту принимается от 1 дня, оформление возможно онлайн или в офисе, погашение осуществляется по графику, предусмотрена возможность досрочного закрытия без комиссии, а также реструктуризация обязательств при необходимости.

    Опции: заемщики могут использовать автоплатеж без комиссии, управлять кредитом через мобильное приложение и личный кабинет, получать сопутствующие продукты в виде карт с кешбэком, а также пользоваться круглосуточной поддержкой.

    Требования: кредит доступен юридическим лицам и индивидуальным предпринимателям с регистрацией от 3 месяцев, обязательным условием является наличие расчетного счета в банке, допускается привлечение поручителей или созаёмщиков, а кредитная история рассматривается индивидуально.

    Документы: для оформления требуется паспорт, ИНН, регистрационные документы юридического лица или индивидуального предпринимателя, а также выписка по счету, подтверждающая финансовую деятельность.

    Подача заявки: заявление можно подать онлайн, в офисе или по телефону, заключение договора требует визита в отделение, срок рассмотрения заявки составляет от 1 дня до 5 дней, предусмотрена возможность предварительного одобрения и онлайн-идентификации через Госуслуги или биометрию.

    Средний рейтинг услуги и компании составляет 4,6 звезды из 5, что объясняется высокой надежностью банка, прозрачными условиями кредитования и положительными отзывами клиентов о качестве обслуживания.

  • Без залога
    Подробнее
    Кредит «Поручительства РГО по кредитам и банковским гарантиям» | Банк ГПБ (АО)

    Сумма:

    до 100 млн. ₽

    Ставка:

    0,25% - 3%

    ПСК:

    индивидуально

    Срок кредита:

    до 84 месяцев

    Решение:

    индивидуально

    Описание компании: Банк ГПБ (АО) является одним из крупнейших финансовых институтов России, работающим более 30 лет и входящим в число системно значимых банков страны: организация обслуживает корпоративных клиентов, малый и средний бизнес, а также физических лиц, предлагая широкий спектр услуг и активно участвуя в государственных программах поддержки.

    Актуальные тарифы: кредитные программы для бизнеса предусматривают сумму до 1 000 000 000 ₽, срок до 84 месяцев и вознаграждение за поручительство региональной гарантийной организации от 0,25% до 3% годовых, при этом полная стоимость кредита определяется индивидуально и зависит от условий конкретного клиента.

    Условия: кредит предоставляется для пополнения оборотных средств, инвестиций, исполнения контрактов и рефинансирования, при этом поручительство РГО покрывает до 95% обязательств, что снижает требования к залогу и делает продукт доступным для малого и среднего бизнеса.

    Опции: предусмотрено досрочное погашение без комиссии, аннуитетные платежи, возможность реструктуризации и кредитные каникулы по федеральному закону, а также автоплатеж без комиссии и управление кредитом через личный кабинет или мобильное приложение.

    Требования: заемщиками могут быть субъекты малого и среднего предпринимательства, индивидуальные предприниматели и общества с ограниченной ответственностью, при этом минимальный срок ведения бизнеса должен составлять не менее 24 месяцев, а регистрация обязательна на территории действия региональной гарантийной организации.

    Документы: для оформления кредита необходима выписка из реестра МСП, финансовая отчетность и подтверждение отсутствия задолженности по налогам, что обеспечивает прозрачность и надежность процесса рассмотрения заявки.

    Подача заявки: заявление можно подать по телефону или в офисе банка, при этом заключение договора требует визита в отделение, а срок рассмотрения и принятия решения определяется индивидуально, что позволяет учитывать специфику каждого бизнеса.

    Средний рейтинг: 4,3 из 5 звезд, что объясняется высокой надежностью банка, доступностью кредитных программ и положительными отзывами клиентов, при этом часть заемщиков отмечает индивидуальные условия как фактор, требующий дополнительного времени на согласование.

  • Онлайн решениеБез справокБез залога
    Подробнее
    Кредит «Зонтичное поручительство Корпорации МСП» | ПАО “БАНК УРАЛСИБ”

    Сумма:

    500 000 ₽ - 100 млн. ₽

    Ставка:

    от 5%

    ПСК:

    5,000% - 18,500%

    Срок кредита:

    1 - 10 лет.

    Решение:

    до 3 рабочих дней

    Описание компании: ПАО «БАНК УРАЛСИБ» – универсальный финансовый институт, работающий на российском рынке более 30 лет: банк сформировался в результате объединения региональных структур и сегодня занимает устойчивые позиции в банковском секторе, предоставляя широкий спектр услуг для физических лиц и бизнеса, включая малые и средние предприятия.

    Актуальные тарифы: кредит «Зонтичное поручительство Корпорации МСП» предусматривает сумму от 500 000 ₽ до 100 000 000 ₽: ставка фиксируется от 5% годовых по программе господдержки, срок кредитования варьируется от 1 месяца до 10 лет, решение принимается в течение 3 рабочих дней, что делает продукт доступным и оперативным для предпринимателей.

    Условия: кредит предоставляется без залога и первоначального взноса: поручительство Корпорации МСП покрывает до 50% суммы, комиссия за выдачу и обслуживание отсутствует, погашение осуществляется аннуитетными платежами или по индивидуальному графику, предусмотрена возможность досрочного погашения без штрафов.

    Опции: продукт включает возможность рефинансирования кредитов из других банков: допускается объединение нескольких обязательств в один кредит, предусмотрены скидки на расчётно-кассовое обслуживание и эквайринг, а также доступ к онлайн-сервисам «УРАЛСИБ Бизнес Онлайн» для управления финансами.

    Требования: заемщиками могут быть юридические лица и индивидуальные предприниматели: бизнес должен работать не менее 12 месяцев, собственники должны быть гражданами РФ, возраст на момент погашения кредита не должен превышать 70 лет, допускается участие созаёмщиков при необходимости.

    Документы: для оформления кредита требуется паспорт, учредительные документы и финансовая отчётность: при сумме до 30 000 000 ₽ возможен упрощённый анализ на основе выписки по счёту, что снижает нагрузку на клиента и ускоряет процесс рассмотрения.

    Подача заявки: заявление можно подать онлайн или в офисе банка: заключение договора требует визита в отделение, срок рассмотрения заявки составляет до 3 рабочих дней, одобрение действует до 30 дней, предусмотрена возможность предварительного согласования условий и онлайн-идентификации через Госуслуги.

    Средний рейтинг: 4,3 звезды из 5, что объясняется сочетанием выгодных условий кредитования, доступности продукта для малого и среднего бизнеса и положительных отзывов клиентов о скорости принятия решений и удобстве обслуживания.

Закрыть
Категории
Закрыть Моя корзина
Закрыть Список пожеланий
Закрыть Просмотренные услуги
Закрыть
Сравнить Условия (0 Вар.)
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
Закрыть
Категории