Биткоин ұрлаушысы крипто әмияндарына қауіп төндіреді ме?

  • Зиянды бағдарлама ақша ұрлау үшін 30 крипто әмияндар мен браузерлерге бағытталған.
  • Киберқылмыскерлер пайдаланушыларды бағдарламалық жасақтаманы жүктеуге әдеттен тыс итермелейді.

Cyble Research Labs мәліметтері бойынша, PennyWise деп аталатын крипто-ұрлық зиянды бағдарлама YouTube-те тараған. Зиянды бағдарлама әдетте браузер кеңейтімдерін және cryptocurrency әмияндары Zcash және Ethereum сияқты әмияндардан ақпарат пен қаражатты ұрлау үшін. Cyble, мамыр айында крипто-зиянды бағдарламалық қамтамасыз етуді мойындаған және оны жаңадан келе жатқан жаппай қауіп ретінде белгілеген кибер барлау компаниясы.

 Cyble командасы былай деді:

Қазіргі итерациясында бұл ұрлаушы 30-дан астам браузерлер мен криптовалюталық қосымшаларды, мысалы, суық криптовалюта әмияндары, крипто-браузер кеңейтімдері және т.б. нысанаға алады.

Zcash және Ethereum-пен қатар, Electrum, Atomic Wallet, Guarda, Coinomi, Armory, Bytecoin, Jaxx, Exodus және т.б. сияқты суық әмияндар да зиянды бағдарламаның нысанасына алынған. 

Киберқылмыскерлер YouTube сайтында

PennyWise өзін тегін деп жариялайды Bitcoin тау-кен бағдарламалық жасақтамасы, YouTube сайтында тау-кен өнеркәсібі бойынша оқулық бейнелерді жүктеп салу. Cyble мәліметтері бойынша, олардың YouTube арнасында жалпы саны 80 бейне болды, бұл пайдаланушылар үшін кең таралған дабыл қаупі жоғары. Олар көрермендерге антивирустық бағдарламалық құралды өшіруге кеңес беретін және оның мүлдем қауіпсіз екенін айтатын бейнелерді жүктейді.

Бұған қоса, зиянды бағдарлама сипаттамасына сілтеме қосады және пайдаланушыларды бағдарламалық жасақтаманы тегін жүктеп алуға шақырады. Зиянды бағдарлама Telegram сияқты коммуникативті қолданбалардан осындай бағдарламалардың скриншоттарын алу арқылы пайдаланушы сеанстарын түсіре алады. Ол JSON, DOC, TXT, RTF және DOCX қоса алғанда 20 кб-тан аз файлдарға назар аударады. Сондай-ақ, ол Chromium және Mozilla браузерлеріндегі ақпаратқа бағытталған.

Крипто-ұрлағыш зиянды бағдарлама жақсы құрылымдалған деректерді ұрлау болып табылады, бірақ ол әлі белгісіз. Ол біреудің операциялық жүйесінен деректерді жинайды, соның ішінде пайдаланушы аты, жүйе тілі және орыс стандартына түрленетін уақыт белдеуі. Егер олардың құрбаны Ресей, Қазақстан, Украина және Беларусь сияқты белгілі бір елдерден болса, олар өздерінің барлық операцияларын толығымен тоқтатады.

Сізге ұсынылады:

Дереккөз: https://thenewscrypto.com/will-bitcoin-stealer-be-a-threat-to-crypto-wallets/