Új rosszindulatú programok támadó kriptovaluta-társaságokat találtak

Új rosszindulatú programok támadó kriptovaluta-társaságokat találtak. A felfedezés főleg egyes izraeli vállalatok projektjeit érinthette.

Új rosszindulatú programok találtak támadó kriptovaluta-vállalatokat - cryptocurrency1 1024x709

Hacking e malware mindig is a kriptopénz-ökoszisztéma legnagyobb gondja volt. Nemrégiben egy új rosszindulatú programot, a Távoli elérésű trójai programot fedeztek fel, amely lehetővé teszi az eszköz teljes távvezérlését. A trójai némán működik, összegyűjti az összes céladatot, majd az alkalmazások teljes eltávolításával törli jelenlétét az eszközről. Természetesen, mielőtt ezt megtenné, a malware adatokat lop, megjegyzi a billentyűleütéseket és ellopott tárgyakat küld az internetre.

A kutatók azt is javasolták, hogy a működési mód és a képességek tekintetében az új RAT malware nem tér el lényegesen az eredetitől. Amikor a RAT belép az áldozat számítógépébe, gyorsan ellopja a létfontosságú adatokat, frissíti a beállításokat, fordított proxy-ként működik és rosszindulatú parancsokat hajt végre, mielőtt véglegesen törölné önmagát. Ez még nem minden: a fenti folyamatok befejezése után a rosszindulatú program ügyesen áttér az áldozat jelszavainak helyreállítására, fájlok letöltésére és végrehajtására, a gombnyomások naplózására, képernyőképek készítésére, a böngészőben található összes cookie automatikus frissítésére és törlésére. felhasználó.

De mik a kapcsolatok criptovalute? Sajnos a Palo Alto Networks kiberbiztonsági cég egy blogbejegyzésben elárulta, hogy néhány izraeli fintech és kriptovaluta kereskedő céget már 2017-ben érintettek a rosszindulatú programok.

Bár a Forex és a Cryptocurrency kereskedő vállalatok számára szoftvereket gyártó két vállalat részleteit még nem hozták nyilvánosságra, és valószínűleg titokban maradnak, ennek a kártékony programnak a következményei nagyon károsak lehetnek, a platform alapműveletei miatt, mint pl. például az a tény, hogy az ügyfelek információit tárolták az eszközeiken. A kártevőt felfedező kutatók az thenextwebnek tett nyilatkozatában jelezték, hogy a kriptopénz-kereskedőként működő embereknek küldött spam üzenetekhez csatolt visszahívási dokumentumok segítségével a fájlok önállóan eligazodhatnak.