Uusi haittaohjelma havaitsi hyökkäävät kryptovaluuttayhtiöitä

Uusi haittaohjelma havaitsi hyökkäävät kryptovaluuttayhtiöitä. Löytö on saattanut vaikuttaa lähinnä joidenkin israelilaisten yritysten hankkeisiin.

Uusi haittaohjelma havaitsi hyökkääviä kryptovaluuttayhtiöitä - kryptovaluutta1 1024x709

hakkerointi e haittaohjelmat ovat aina olleet kriittisen valuutan ekosysteemin suurin huolenaihe. Viime aikoina on havaittu uusi haittaohjelma, Remote Access Trojan, joka mahdollistaa laitteen täydellisen kauko-ohjauksen. troijalainen se toimii hiljaa, kerää kaikki kohdetiedot ja peruu sitten läsnäolonsa laitteesta poistamalla sovellukset kokonaan. Tietenkin ennen tämän tekemistä haittaohjelmat varastaa tietoja, muistaa näppäilyjä ja lähettää varastettuja esineitä Internetiin.

Tutkijat ehdottivat myös, että uusi toimintatapa ja kyvyt RAT-haittaohjelma se ei poikkea merkittävästi alkuperäisestä. Kun RAT tulee uhrin tietokoneeseen, se varastaa nopeasti tärkeitä tietoja, päivittää sen asetukset, toimii käänteisenä välityspalvelimena ja suorittaa haitallisia komentoja ennen kuin se poistaa itsensä pysyvästi. Se ei ole kaikki: kun yllä olevat prosessit on saatu päätökseen, haittaohjelma siirtyy taitavasti palauttamaan uhrin salasanat, lataamaan ja suorittamaan tiedostoja, kirjaamaan näppäinpainallukset, ottamaan kuvakaappauksia, päivittämään ja poistamaan automaattisesti kaikki selaimen selaimen evästeet. käyttäjä.

Mutta mitkä ovat yhteydet kryptovaluutta? Valitettavasti kyberturvallisuusyritys Palo Alto Networks paljasti blogikirjoituksessaan, että haittaohjelmat ovat vaikuttaneet joihinkin israelilaisiin fintech- ja kryptovaluuttakauppayrityksiin jo vuonna 2017.

Vaikka kahden Forex- ja Cryptocurrency -yrityksille ohjelmistoja valmistavan yrityksen tietoja ei ole vielä paljastettu ja ne todennäköisesti pysyvät salaisina, tämän haittaohjelmahyökkäyksen seuraukset voivat olla erittäin vahingollisia alustan ydintoimintojen, kuten esimerkiksi se, että asiakastiedot on tallennettu heidän laitteisiinsa. Haittaohjelman löytäneet tutkijat totesivat sen jälkeen verkkosivustolle antamassaan lausunnossa, että salausvaluutan kauppiaina toimiville ihmisille lähetettyihin roskapostiviesteihin liitettyjen palautusasiakirjojen avulla tiedostot voisivat löytää itsensä itsenäisesti.