Connect with us

Tech

La police perturbe l'opération du logiciel malveillant bancaire Grandoreiro et procède à des arrestations

Published

on

La police perturbe l'opération du logiciel malveillant bancaire Grandoreiro et procède à des arrestations

La police fédérale brésilienne et des chercheurs en cybersécurité ont perturbé l'opération de malware bancaire Grandoreiro, qui ciblait les pays hispanophones avec des fraudes financières depuis 2017.

L'opération a été soutenue par ESET, Interpol, la police nationale espagnole et la banque Caixa, qui ont tous fourni des données critiques permettant l'identification et l'arrestation des individus contrôlant l'infrastructure du malware.

Police fédérale brésilienne Annoncer Cinq arrestations et treize procédures de perquisition et saisie à São Paulo, Santa Catarina, Pará, Goiás et Mato Grosso.

La police brésilienne a déclaré dans un message traduit automatiquement : « Ce mardi 30 janvier, la police fédérale a lancé l'opération Grandoreiro pour enquêter sur les activités d'un groupe criminel responsable de fraude bancaire électronique, utilisant des logiciels malveillants bancaires avec des victimes en dehors du Brésil. communiqué de presse.

« La structure criminelle est soupçonnée d'avoir transféré frauduleusement au moins 3,6 millions d'euros depuis 2019. »

Selon les archives de la Caixa Bank, les opérateurs de logiciels malveillants sont liés à des escroqueries qui ont causé des pertes estimées à 120 millions de dollars.

Malware Grandoreiro

Grandoreiro est un cheval de Troie bancaire pour Windows Il a été documenté pour la première fois par ESET en 2020qui constitue l’une des principales menaces pour les hispanophones depuis sa création en 2017.

Le malware surveille activement la fenêtre avant, à la recherche des processus du navigateur Web liés aux activités bancaires, et s'il y a une correspondance, il établit une connexion à ses serveurs de commande et de contrôle (C2).

Les attaquants doivent interagir manuellement avec le logiciel malveillant pour effectuer des vols financiers, par exemple en chargeant des injections Web valides, ce qui suggère une approche ciblée et pratique.

READ  Samsung sait que la pandémie change la technologie, donc les téléphones Galaxy changent aussi

Le logiciel malveillant peut proposer aux victimes de fausses fenêtres contextuelles qui tentent d'obtenir des informations d'identification, simuler la saisie de la souris et du clavier pour faciliter la navigation à distance, envoyer un flux en direct de l'écran de la victime, bloquer la visualisation locale pour entraver la détection et l'intrusion, et enregistrer les frappes.

Les développeurs de Grandoreiro ont publié des mises à jour fréquentes pour ajouter de nouvelles fonctionnalités et améliorer les capacités du malware, indiquant que ses opérateurs continuent d'utiliser le projet.

En août 2022, Zscaler a fait état d'une campagne Grandoreiro ciblant les employés d'entreprises fortunés en Espagne et au Mexique.

Opérations de suivi et victimes

ESET peut suivre les serveurs de Grandoreiro malgré l'utilisation par le malware de l'algorithme de génération de domaine (DGA) grâce à une combinaison de techniques de suivi et d'analyse.

Les chercheurs ont analysé le mécanisme DGA, qui génère un nouveau domaine chaque jour, et ont découvert qu'il utilise l'historique et la configuration cryptographique actuels, leur permettant ainsi de prédire les domaines futurs.

« ESET a extrait un total de 105 dga_ids différents à partir des échantillons de Grandoreiro que nous connaissons », explique-t-il. ESET.

« 79 de ces configurations ont créé au moins une fois un domaine qui s'est résolu en une adresse IP de serveur C&C active pendant la trace. »

La société de cybersécurité a remarqué des tendances dans lesquelles les domaines créés par différentes configurations DGA étaient résolus avec les mêmes adresses IP, indiquant plusieurs victimes connectées au même serveur C2.

Un diagramme montrant l'interférence
Source : ESET

Grâce à cette piste, l'infrastructure de Grandoreiro est compilée et ESET peut obtenir un aperçu des victimes et de l'ampleur de l'opération.

READ  Confirmation de NVIDIA GeForce RTX 3090 Ti : horloges GPU plus élevées, GDDR6X plus rapide

La plupart des victimes se trouvent en Espagne, au Mexique et au Brésil, tandis que le système d'exploitation le plus touché est Windows 10, suivi de 7, 8 et 11.

Victimes de Grandoreiro par version Windows
Source : ESET

ESET rapporte avoir constaté quotidiennement 551 connexions uniques à l'infrastructure de Grandoreiro, dont 114 sont de « nouvelles victimes quotidiennes ».

Si nous extrapolons ce chiffre sur un an, Grandoreiro infectera probablement plus de 41 000 nouveaux ordinateurs.

À l’heure actuelle, il n’est pas clair si les personnes arrêtées ont joué un rôle de premier plan dans l’opération ou s’il existe un risque que Grandoreiro revienne à l’avenir en utilisant de nouvelles infrastructures.

Cependant, la récente désactivation a pour l’instant complètement interrompu les opérations du malware.

Continue Reading
Click to comment

Leave a Reply

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Tech

De nouvelles recherches suggèrent que divers couvre-chefs chez les mammifères à sabots ont évolué à partir d’un ancêtre commun

Published

on

De nouvelles recherches suggèrent que divers couvre-chefs chez les mammifères à sabots ont évolué à partir d’un ancêtre commun

Cet article a été révisé selon Science Processus d’édition
Et Stratégies.
Éditeurs Les fonctionnalités suivantes ont été mises en avant tout en garantissant la crédibilité du contenu :

Vérification des faits

Publication évaluée par des pairs

source fiable

Relecture


Une variété de coiffes de mammifères sont exposées au Centre Richard Gilder pour la science, l’éducation et l’innovation du musée dans le cadre de la collection principale Louis V. Gerstner Jr.. Crédit : Alvaro Keding/AMNH

× Fermer


Une variété de coiffes de mammifères sont exposées au Centre Richard Gilder pour la science, l’éducation et l’innovation du musée dans le cadre de la collection principale Louis V. Gerstner Jr.. Crédit : Alvaro Keding/AMNH

Des petits os d’une girafe aux cornes massives d’un élan mâle – qui peuvent devenir aussi larges qu’une voiture – les coiffures des mammifères ruminants ongulés sont extrêmement diverses, et de nouvelles recherches suggèrent qu’en dépit des différences physiques, les aspects fondamentaux de ces mammifères osseux sont extrêmement divers. sont probablement des adaptations. Il peut avoir évolué à partir d’un ancêtre commun.

Ce résultat est publié Aujourd’hui dans le magazine Biologie de la communication Par des chercheurs du Musée américain d’histoire naturelle, du Baruch College et du Graduate Center de la City University of New York.

« Les bois et les bois sont des structures incroyablement diverses, et les scientifiques débattent depuis longtemps de leurs origines évolutives », a déclaré Zachary Calamari, professeur adjoint au Baruch College et au Graduate Center de la City University de New York et associé de recherche au musée. « Cette recherche génomique nous rapproche non seulement de la résolution du puzzle évolutif, mais nous aide également à mieux comprendre comment les os se forment chez tous les mammifères. »

Il existe environ 170 espèces de mammifères ruminants modernes à sabots, et bien d’autres encore dans les archives fossiles. Les coiffures que nous voyons aujourd’hui se déclinent en quatre types : cornes, bois, cornes osseuses et pronghorns – et sont utilisées de diverses manières, notamment pour la défense, la reconnaissance des autres membres de l’espèce et l’accouplement. Jusqu’à récemment, les scientifiques ne savaient pas si les différentes coiffes osseuses évoluaient indépendamment chez chaque groupe de ruminants ou si elles provenaient d’un ancêtre commun.

En tant que doctorat en biologie comparée. Calamari, étudiant à la Richard Gilder Graduate School du musée, a entrepris d’étudier cette question à l’aide d’une analyse informatique du profil génomique 3D. En collaboration avec John Flynn, conservateur Frick des mammifères fossiles du musée, Calamari s’est concentré sur le séquençage des transcriptomes, qui sont des gènes exprimés dans les tissus à un moment précis, pour les coiffures.

Leurs recherches soutiennent l’idée selon laquelle toutes les formes de couvre-chefs de ruminants ont évolué à partir d’un ancêtre commun en tant qu’excroissance osseuse du « front » des animaux, la zone proche des os frontaux du crâne.

« Nos résultats fournissent une preuve supplémentaire que les cornes sont formées à partir de la crête neurale crânienne, une couche de cellules embryonnaires qui forment le visage, plutôt qu’à partir de cellules qui forment les os sur les côtés et à l’arrière de la tête », a déclaré Flynn. « Il est frappant de constater que ce sont les mêmes cellules qui forment les cornes. Les modèles distincts d’expression génétique dans les cornes de bovins et de cerfs, comparés à d’autres contrôles dans les tissus osseux et cutanés, fournissent une preuve irréfutable d’une origine commune pour les aspects fondamentaux de ces cellules.  » « Des squelettes étonnants chez un ancien ancêtre. »


L’auteur de l’étude, Zachary Calamari, scanne un crâne d’élan au Musée américain d’histoire naturelle. Crédit : Matt Shanley/AMNH

× Fermer


L’auteur de l’étude, Zachary Calamari, scanne un crâne d’élan au Musée américain d’histoire naturelle. Crédit : Matt Shanley/AMNH

En comparant les transcriptions de bois de bovin nouvellement séquencées avec celles de bois de cerf et de peau de porc, Calamari et Flynn ont confirmé pour la première fois à l’aide de la transcriptomique que les différences de couvre-chef spécifiques à la famille ont probablement évolué en tant que détails d’une structure osseuse générale héritée d’un ancêtre commun.

« En plus des modèles d’expression génique qui soutiennent une origine unique pour les cornes et les cornes, nos résultats montrent également que la régulation des modèles d’expression génique dans ces structures peut différer de celle d’autres os », a déclaré Calamari.

« Ces résultats nous aident à comprendre l’histoire évolutive des bois et des bois et pourraient indiquer que les différences dans les autres appendices crâniens des ruminants, tels que les os et l’antilope d’Amérique, sont également des détails sur l’appendice crânien ancestral commun. »

Plus d’information:
Zachary T. Calamari et al., L’expression génique soutient une origine unique pour les cornes et les cornes chez les mammifères à sabots, Biologie de la communication (2024). est ce que je: 10.1038/s42003-024-06134-4

Informations sur les magazines :
Biologie de la communication


READ  La nouvelle barre de son Dolby Atmos de Sony est de petite taille mais dispose de haut-parleurs surround amovibles
Continue Reading

Tech

Ghost of Tsushima dépasse God of War pour devenir le plus grand lancement de jeu solo PlayStation sur Steam

Published

on

Ghost of Tsushima dépasse God of War pour devenir le plus grand lancement de jeu solo PlayStation sur Steam

La sortie PC de Ghost of Tsushima a été un énorme succès après être devenue la plus grande sortie de jeu PlayStation sur Steam.

Selon les chiffres officiels fournis par Valve, Ghost of Tsushima a atteint un nombre maximal de joueurs simultanés de 77 154 le dimanche 19 mai. Le sommet historique de God of War a atteint 73 529, ce qui a été atteint lorsque l’action-aventure de Sony Santa Monica est sortie sur Steam il y a deux ans.

Bien sûr, le titre coopératif d’Arrowhead, Helldivers 2, reste le plus gros jeu de Sony jamais créé sur PC, et c’est déjà le jeu PlayStation le plus vendu de tous les temps après avoir déplacé 12 millions d’exemplaires sur PS5 et Steam en seulement 12 semaines, mais Sony en est sûr. de celui-ci. Nous sommes ravis de lancer le jeu solo Ghost of Tsushima sur PC, lancé pour la première fois sur PlayStation 4 en juillet 2020.

Le succès de Ghost of Tsuhim sur PC intervient malgré la politique de Sony exigeant un compte PlayStation Network pour le multijoueur en ligne et la PlayStation Overlay. Cela signifie que Ghost of Tsushima sur PC n’est pas vendu dans les pays où le PlayStation Network n’est pas disponible.

Les dirigeants de Sony ont indiqué que le PC est la clé du succès et de la croissance continue de l’activité PlayStation. Sony a acheté le spécialiste des ports PC Nixxes Software en 2021, et c’est Nixxes qui a géré le port PC bien accueilli de Ghost of Tsushima. dans tweeter, Sucker Punch, développeur de Ghost of Tsushima, remercie Nixxes pour son « travail exceptionnel » sur le port. « Votre expertise technique a été inestimable pour faire de notre première version PC une réalité », a poursuivi le studio. « Nous n’aurions pas pu rêver d’un meilleur partenaire. »

READ  Confirmation de NVIDIA GeForce RTX 3090 Ti : horloges GPU plus élevées, GDDR6X plus rapide

Bien sûr, étant donné le succès de Ghost of Tsushima, God of War et Spider-Man sur PC, beaucoup se demandent quelles exclusivités PlayStation de haut niveau bénéficieront ensuite du traitement de portage. Selon un rapport récent, God of War : Ragnarok est le prochain jeu exclusif PlayStation à sortir sur PC. Les fans de Bloodborne continuent de vivre dans l’espoir.

Wesley est le rédacteur en chef des informations d’IGN au Royaume-Uni. Vous pouvez le trouver sur Twitter à @wyp100. Vous pouvez contacter Wesley à [email protected] ou confidentiellement à [email protected].

Continue Reading

Tech

Les premières ventes EOFY de Lenovo représentent jusqu’à 57 % de réduction sur les nouveaux ordinateurs portables ThinkPad

Published

on

Les premières ventes EOFY de Lenovo représentent jusqu’à 57 % de réduction sur les nouveaux ordinateurs portables ThinkPad

La période des impôts approche et Lenovo Australie aide votre entreprise à éviter la ruée avec les premières offres EOFY qui peuvent vous offrir une vaste gamme de nouveaux appareils. Il ne s’agit pas seulement de petites réductions ou d’anciens appareils : utilisez un code EOFY24 Vous pouvez enregistrer un ThinkPad Obtenez jusqu’à 57 % de réduction ou économisez jusqu’à 55 % sur un Groupe de réflexion Tout en un ou un mini PC.

Lenovo est connu pour sa famille ThinkPad axée sur les entreprises, qui comprend des fonctionnalités supplémentaires qui rendent la gestion de votre flux de travail plus robuste, plus sécurisée et plus pratique. La gamme ThinkPad couvre une large gamme d’ordinateurs portables, des modèles puissants mais abordables aux puissantes stations de travail mobiles, en passant par les 2-en-1 et même les incroyablement cool. ThinkPad X1 Fold 16 (Actuellement 47 % de réduction) Il dispose d’un écran flexible et pliable.

Si ce n’est pas déjà fait, n’oubliez pas de vous connecter à votre entreprise Lenovo Pro. L’adhésion est entièrement gratuite et donne accès au Lenovo Business Store (y compris un accès anticipé aux meilleures offres), des économies supplémentaires et même des conseils individuels de la part des spécialistes des petites entreprises de Lenovo.

Les appareils de productivité ne sont pas non plus les seuls ordinateurs portables à prix réduit pour EOFY – il y a des économies sur le reste Le groupe Lenovo aussiY compris puissant Machines de jeux de la Légion Et plus récent, mince Ordinateurs portables de yoga.

Cependant, pour vous assurer de ne pas manquer trop d’avantages pour votre colonne vertébrale, nous avons mis en évidence ci-dessous certaines des meilleures options.

READ  Il a été confirmé que la suppression active du bruit dans les AirPods Max sera moins efficace après la dernière mise à jour du micrologiciel

Lenovo Australie est un partenaire privilégié de TechRadar (Qu’est ce que ça veut dire?)

Continue Reading

Trending