Nauja kenkėjiška programa nustatė, kad atakuoja kriptovaliutų įmones

Nauja kenkėjiška programa aptiko atakuojančias kriptovaliutų įmones. Šis atradimas galėjo paveikti daugiausia kai kurių Izraelio kompanijų projektus.

Nauja kenkėjiška programa randa užpuolančias kriptovaliutų įmones - kriptovaliuta1 1024x709

Įsilaužimai e kenkėjiška programa visada buvo pagrindinis kriptovaliutų ekosistemos rūpestis. Neseniai buvo pastebėta nauja kenkėjiška programa „Remote Access Trojan“, leidžianti visiškai valdyti įrenginį. Trojos jis veikia tyliai, renka visus tikslinius duomenis ir tada atšaukia savo buvimą iš įrenginio visiškai pašalindamas programas. Žinoma, prieš tai darant kenkėjiška programa vagia duomenis, įsimena klavišų paspaudimus ir siunčia pavogtus daiktus į internetą.

Tyrėjai taip pat pasiūlė, kad, kalbant apie veikimo būdą ir galimybes, naujas RAT kenkėjiška programa jis smarkiai nesiskiria nuo originalo. Todėl, kai RAT patenka į aukos kompiuterį, ji greitai pavagia svarbius duomenis, atnaujina jų nustatymus, veikia kaip atvirkštinis tarpinis serveris ir vykdo kenkėjiškas komandas prieš visam laikui ištrindamas save. Tai dar ne viskas: baigus minėtus procesus, kenkėjiška programa sumaniai pereina prie aukos slaptažodžių atkūrimo, atsisiunčia ir vykdo failus, įrašo klavišų paspaudimus, daro ekrano kopijas, automatiškai atnaujina ir ištrina visus naršyklės slapukus. Vartotojas.

Bet kokie ryšiai yra cryptocurrency? Deja, kibernetinio saugumo įmonė „Palo Alto Networks“ savo tinklaraščio įraše atskleidė, kad kai kurios Izraelio „fintech“ ir „cryptocurrency“ prekybos firmos kenkėjiškos programos paveikė jau 2017 m.

Nors dviejų bendrovių, gaminančių programinę įrangą „Forex“ ir „Cryptocurrency“ prekybos įmonėms, duomenys dar nėra atskleisti ir greičiausiai išliks slapti, šios kenkėjiškos atakos padariniai gali būti labai žalingi dėl pagrindinių platformos operacijų, tokių kaip pavyzdžiui, tai, kad informacija apie klientus buvo išsaugota jų įrenginiuose. Pareiškime „thenextweb“ mokslininkai, aptikę kenkėjiškas programas, nurodė, kad atšaukimo dokumentais, pridėtais prie šlamšto pranešimų, siunčiamų žmonėms, kurie, kaip manoma, dirbo kaip prekybininkai kriptovaliuta, failai galėjo rasti kelią savarankiškai.