Casbaneiro - trojan que rouba seu dinheiro

Meliora

Para aqueles que gostam de instalar sistemas piratas. Eu sempre achei que ao instalar um software pirata você abre margem de instalar um trojan , inicialmente os hackers usavam estes trojans para ter um computador zumbi que para vender na deep web, depois veio o ransomware e hoje estão usando para sacar o dinheiro da sua conta bancária, seja cryptocurrency ou não.

O Casbaneiros é o cara que tem feito isso , mas provavelmente existem outros , mas ele tem outra coisa que interessa a alguns programadores . Uma parte dele é feita em Delphi, é isso mesmo para aqueles que acreditam que o Delphi está morto eis mais uma aplicação de “sucesso”.

Um parte do código do trojan tem similaridade com o código em delphi que se encontra nesse repositório do github. O código é legítimo , é para auxiliar as atividades de suporte, mas utilizado por pessoas mal intencionadas permitem que o trojan atue com eficiência.

O Casbaneiros monitora as atividades do alvo e utiliza dados em contas no youtube e facebook para localizar os servidores C&C.

O mais importante ele funciona no windows,óbvio, mas pode afetar máquinas linux que usam wine (este é um dos motivos que nunca instalo o wine).

Para saber mais

Casbaneiro: trojan bancário rouba criptomoedas e já atua no Brasil

Casbaneiro wants to steal your cryptocurrency… And it has an unusual way of doing it

From Carnaval to Cinco de Mayo – The journey of Amavaldo

repositório do github

Casbaneiro: Dangerous cooking with a secret ingredient