Vai Bitcoin Stealer apdraudēs kriptogrāfijas maciņus?

  • Ļaunprātīga programmatūra ir vērsta uz gandrīz 30 kriptovalūtu makiem un pārlūkprogrammām, lai nozagtu naudu.
  • Kibernoziedznieki neparasti mudina lietotājus lejupielādēt programmatūru.

Saskaņā ar Cyble Research Labs datiem, kriptovalūtu zagšanas ļaunprogrammatūra ar nosaukumu PennyWise ir izplatījusies visā vietnē YouTube. Ļaunprātīga programmatūra parasti ir vērsta uz pārlūkprogrammas paplašinājumiem un kriptovalūtas maki piemēram, Zcash un Ethereum, lai nozagtu informāciju un līdzekļus no šiem makiem. Cyble, kiberizlūkošanas uzņēmums, kas maijā atpazina kriptogrāfijas ļaunprātīgu programmatūru un norādīja to kā jaunu masveida draudu.

 Cyble komanda paziņoja:

Pašreizējā iterācijā šis zaglis var mērķēt uz vairāk nekā 30 pārlūkprogrammām un kriptovalūtas lietojumprogrammām, piemēram, aukstiem kriptovalūtas makiem, kriptovalūtu pārlūkprogrammu paplašinājumiem utt.

Līdzās Zcash un Ethereum ļaunprogrammatūras mērķauditorija ir arī tādi aukstie maki kā Electrum, Atomic Wallet, Guarda, Coinomi, Armory, Bytecoin, Jaxx, Exodus utt. 

Kibernoziedznieki rosās vietnē YouTube

PennyWise sevi reklamē kā bezmaksas Bitcoin ieguves programmatūra, augšupielādējot kalnrūpniecības mācību video vietnē YouTube. Pēc Cyble teiktā, viņu YouTube kanālā kopumā bija 80 videoklipu, un pastāv augsts lietotāju trauksmes risks. Viņi augšupielādē videoklipus, kuros skatītājiem tiek ieteikts izslēgt pretvīrusu programmatūru un teikts, ka tā ir pilnīgi droša.

Papildus tam ļaunprogrammatūras aprakstā pievieno saiti un mudina lietotājus lejupielādēt programmatūru bez maksas. Ļaunprātīga programmatūra var tvert lietotāju sesijas no saziņas lietojumprogrammām, piemēram, Telegram, uzņemot šādu programmu ekrānuzņēmumus. Tas koncentrējas uz failiem, kas ir mazāki par 20 kb, tostarp JSON, DOC, TXT, RTF un DOCX. Turklāt tas ir paredzēts informācijai pārlūkprogrammās Chromium un Mozilla.

Kriptogrāfijas zagšanas ļaunprogrammatūra ir labi strukturēta datu zagšana, taču tā joprojām nav zināma. Tā apkopo datus no kādas personas operētājsistēmas, tostarp lietotājvārdu, sistēmas valodu un laika joslu, kas tiek pārveidota par Krievijas standarta laiku. Viņi pilnībā pārtrauc visas savas operācijas, ja viņu upuris ir no noteiktām valstīm, piemēram, Krievijas, Kazahstānas, Ukrainas un Baltkrievijas.

Ieteicams jums:

Avots: https://thenewscrypto.com/will-bitcoin-stealer-be-a-threat-to-crypto-wallets/