Daily News Roundup : 은행 계좌를 대상으로하는 Houdini Malware

0
248

Houdini Malware의 새로운 변종은 라운드를 만들고 있습니다. 피싱 전술과 링크 클릭의 조합을 통해 키 로깅을 통해 은행 계좌 정보를 설치하고 긁습니다. 항상 그렇듯이“은행에서”이메일을 확인할 때주의하십시오.

Houdini 웜 자체는 새로운 것이 아니며 기술적으로 웜이 아닌 aRAT입니다. 그러나 최근 Cofense Phishing Defense Center는 온라인 뱅킹 자격 증명을 훔치기위한 새로운 변종을 식별했습니다. 공격자는 원래 코드를 Visual Basic 설치에서 Javascript로 변환하고 이달 초 피싱 캠페인을 시작했습니다.

대상은 금융 거래를 마치기 위해 링크를 클릭하라는 지시와 함께 자신의 은행에서 온 이메일을받습니다. 링크를 클릭하면 키로거, 메일 자격 증명 뷰어 및 브라우저 자격 증명 뷰어가 포함 된 맬웨어가 다운로드됩니다. 소프트웨어의 이러한 부분조차 독창적이지 않으며 다른 곳에서 가져 왔습니다. 여기서 목표는 최소한의 노력으로 최대 피해를줍니다.

멀웨어가 시스템에 있으면 은행 로그인 정보를 훔쳐 공격자에게 다시 전달합니다. 그러면 자격 증명을 사용하여 사기 구매를합니다.

이메일에서주의를 기울여야하는 오래된 조언이 여기에 적용됩니다. 은행에서 메시지 나 문제로 이메일을 보내면 이메일의 링크를 클릭하지 마십시오. 대신 브라우저를 열고 은행 웹 사이트로 직접 이동하십시오. 또는 은행에 전화하십시오.

어떤 은행 (또는 현실적으로 어떤 기관)도 귀하에게 이메일을 보내고 이미 알고 있어야하는 정보를 요구하지 않습니다. 그러나 불행히도 그들은 최근 거래에 대한 정보를 이메일로 보내며 웹 사이트 링크를 포함합니다. 해당 링크를 클릭하지 말고 은행 사이트를 수동으로 찾아 보는 것이 가장 좋습니다. (ZDNet)

관련 : RAT 악성 코드 란 무엇이며 왜 위험한가요?

다른 뉴스에서 :

  • 대상의 끔찍한, 끔찍한, 좋지 않은, 매우 나쁜 주말 : Target의 쇼핑객은 어디에서나 좌절하기 때문에 Target의 POS 시스템은 토요일에 전국적으로 다운되었습니다. 일요일에 신용 카드 시스템을 다운시키는 데만 하루가 걸렸습니다. Target은 문제가 악성 코드 나 해킹이 아니라 관련없는 IT 시스템 오류라고 말합니다. (테크 크런치)
  • Genius.com은 구글이 가사를 훔쳤다고 비난했습니다. 가사 결과를 훔치는 것이 불가능하다고 생각할 수도 있지만 Genius.com은 Google이 정확히 그렇게하고 있다고 말합니다. 이 회사는 사이트 스크래핑을 증명하기 위해 깔끔한 트릭을 사용했습니다. Google에 표시되는 Morse 코드에서 “Red Handed”를 철자하기 위해 아포스트로피 유형을 직선과 곱슬으로 번갈아 변경했습니다. 당신은 그것을 천재라고 부를 수 있습니다. (The Verge)
  • Windows 업데이트로 인해 검은 화면이 나타남 : 일부 사용자는 최신 Windows 패치를 사용하면 검은 화면이 남는 것으로보고합니다. Microsoft는 조사 중이며 보안 화면을 표시 한 다음 다시 시작하는 Ctrl + Alt + Del을 사용하면 문제를 쉽게 해결할 수 있습니다. 어쩌면 Windows에서 휴식을 취하고 싶습니까? (TechRadar)
  • Google 어시스턴트가 대답합니다. “Dude, 내 차는 어디에 있습니까?”: Google Now는 쇼핑몰이나 식료품 점에서 나왔을 때 자동차를 찾는 데 도움이되는 주차 카드를 가지고있었습니다. 그 카드는 Google 어시스턴트로 전환하면서 자리를 비 웠습니다. 고맙게도 Google은 카드를 다시 가져 왔으므로 사람이없는 땅에서 두 SUV간에 카드를 찾을 수 있습니다. (9to5Google)
  • Walmart의 새로운 식료품 배달 구독료는 연간 $ 98입니다. 식료품 전쟁이 가열되고 있으며이 시점에서 모든 주요 선수들이 픽업 또는 배송 서비스를 제공합니다. Walmart는 매년 새로운 $ 98 구독으로 옵션을 확장하고 있습니다. 그 비용을 미리 지불하면 일년 내내 식료품 배달에 대한 모든 비용을 건너 뜁니다. 최소한 $ 30의 식료품을 주문하면됩니다. 가족에게는 쉬운 일입니다. (디지털 트렌드)
  • lexa의 Kid Skills는 이제 다음을 구매할 수 있습니다. 아마존은 Alexa Skill 개발자를위한 새로운 옵션 인“기술 구매”를 발표했습니다. Capstone과 같은 몇 가지 기술은 이미 새로운 기능을 활용했습니다. 당신은 슈퍼맨 모험을 선택더 많은 정보가 제공 될 것입니다. 좋은 소식은 구매가 완료되기 전에 Amazon이 기본 계정 소유자에게 확인 메시지를 보내는 것입니다. 그것은 깜짝 청구를 막을 것입니다. 잘만되면 (벤처 비트)
  • Niantic은 Pokémon Go 부정 행위 그룹을 고소했습니다. 그들 모두를 고소해야합니까? 스스로 Global ++라고 부르는 그룹은 해킹당했습니다. 포켓몬 고, 입구, 그리고 해리 포터 : 마법사 연합 게임을보다 쉽게 ​​만들어주는 치트를 가능하게하는 베타. 그런 다음 다른 사람들이 다운로드 할 수 있도록 해킹 된 버전을 출시했습니다. 당연히 Niantic은 이것에 대해 행복하지 않고 고소했습니다. Global ++는 현재 오프라인 상태이므로 미션이 완료되었습니다. (잉가 겟)
  • 삼성은 TV에서 바이러스 검사를 실행해야한다고 말합니다. 삼성은 이제 어떤 이유로 든 스마트 TV에 바이러스 백신을 포함하고 있으며 TV를 원활하게 실행하기 위해이 바이러스 백신을 사용할 것을 제안합니다. 불필요한 조언이 될뿐 아니라, TV가 안전하지 않다고 모든 것을 해석하지 않는 것은 어렵습니다. 다른 삼성 모델을 사고 싶습니까? (PCMag)

다이아몬드는 여자 과학자의 가장 친한 친구. 과학자들은 암흑 물질이 우주의 질량을 상당 부분 구성한다고 이론을 이해하기 때문에 그것이 사소한 것이라고 생각할 것입니다. 문제는 암흑 물질은 빛이나 에너지를 방출하지 않는다는 것입니다. 그런 이유로 과학자들은 암흑 물질을 직접 관찰 할 수 없었습니다.

기껏해야 우리는 그것이 존재한다는 이론을 가지고 있습니다. 우리는 은하의 회전을 관찰 할 수 있으며, 예상대로 행동하지 않는 것 같습니다. 은하계의 별들은 예상보다 훨씬 빠르게 회전하며, 우리가 생각할 수있는 유일한 이유는 회전을 일으키는 많은 보이지 않는 물질입니다.

이제 과학자들은 암흑 물질을 찾기 위해 초 냉각 결정을 사용하여 새로운 검출기를 만들고자합니다. 그들은 결정의 온도를 거의 영 (-273.15 ° C 또는 –459.67 ° F)으로 낮추려고 계획하고있다. 암흑 물질이 다이아몬드의 원자핵이나 전자에 부딪 칠 때 음파를 감지하기를 희망합니다. 다이아몬드의 탄소 원자 구조는 실험에 완벽한 선택입니다.

우리가 요구하는 것은 관련된 모든 사람들이 얼음 / 다이아몬드 관련 말장난을 피하는 것입니다. 배트맨과 로빈 그것들을 영원히 망쳐 버렸습니다. 대단히 감사합니다. (ScienceNews)