Категории: Новости

Криптовалютные инвесторы подвергаются атаке двух новых вредоносных программ, сообщает Cisco Talos

Программное обеспечение для защиты от вредоносных программ Malwarebytes выделила две новые формы вредоносных компьютерных программ, распространяемых неизвестными источниками, которые активно нацелены на инвесторов в криптовалюту в настольной среде.

С декабря 2022 года два рассматриваемых вредоносных файла — программа-вымогатель MortalKombat и угроза вредоносного ПО Laplas Clipper — активно исследуют Интернет на предмет кражи криптовалюты у неосторожных инвесторов, сообщила исследовательская группа по анализу угроз Cisco Talos. Жертвы этой кампании преимущественно находятся в Соединенных Штатах, меньший процент жертв приходится на Великобританию, Турцию и Филиппины, как показано ниже.

Виктимология вредоносной кампании. Источник: Cisco Talos

Вредоносное программное обеспечение работает в партнерстве, чтобы получить информацию, хранящуюся в буфере обмена пользователя, которая обычно представляет собой строку букв и цифр, скопированную пользователем. Затем заражение обнаруживает адреса кошельков, скопированные в буфер обмена, и заменяет их другим адресом.

Атака основана на невнимательности пользователя к адресу кошелька отправителя, который может отправить криптовалюты неустановленному злоумышленнику. Не имея очевидной цели, атака охватывает отдельных лиц, а также малые и крупные организации.

Заметки о выкупе, которыми поделилась программа-вымогатель MortalKombat. Источник: Cisco Talos

После заражения программа-вымогатель MortalKombat шифрует файлы пользователя и оставляет записку с требованием выкупа с инструкциями по оплате, как показано выше. Раскрывая ссылки для скачивания (URL), связанные с кампанией атаки, в отчете Talos говорится:

«Один из них достигает контролируемого злоумышленниками сервера по IP-адресу 193[.]169[.]255[.]78, расположенного в Польше, для загрузки программы-вымогателя MortalKombat. Согласно анализу Talos, 193[.]169[.]255[.]78 использует поисковый робот RDP, сканирующий Интернет в поисках открытого RDP-порта 3389».

Как пояснили в Malwarebytes, «командная кампания» начинается с электронного письма на тему криптовалюты, содержащего вредоносное вложение. Вложение запускает BAT-файл, который помогает загрузить и запустить программу-вымогатель при открытии.

Благодаря раннему обнаружению вредоносных программ с высоким потенциалом инвесторы могут заблаговременно предотвратить влияние этой атаки на свое финансовое благополучие. Как всегда, Cointelegraph советует инвесторам проявлять должную осмотрительность, прежде чем делать инвестиции, обеспечивая при этом официальный источник сообщений. Ознакомьтесь с этой статьей журнала Cointelegraph, чтобы узнать, как обеспечить безопасность криптовалютных активов.

Связанный: Министерство юстиции США конфисковало веб-сайт плодовитой банды вымогателей Hive

С другой стороны, поскольку жертвы программ-вымогателей продолжают отказываться от вымогательства, доходы злоумышленников от программ-вымогателей упали на 40% до 456,8 млн долларов в 2022 году.

Общая сумма, вымоганная злоумышленниками с помощью программ-вымогателей в период с 2017 по 2022 год. Источник: Chainalysis.

Раскрывая информацию, Chainalysis отметила, что цифры не обязательно означают, что количество атак уменьшилось по сравнению с предыдущим годом.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

21 час ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

21 час ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

21 час ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

21 час ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

23 часа ago

Нигерия ограничивает доступ к финтех-инвесторам, чтобы остановить криптовалютных инвесторов, уклоняющихся от KYC

Центральный банк Нигерии (CBN) поручил четырем финтех-компаниям прекратить привлекать новых клиентов на фоне продолжающихся усилий…

23 часа ago