סוג תוכנה זדונית שהתגלה לאחרונה מכוון לארנקי מטבעות קריפטוגרפיים במערכות Windows. התוכנה הזדונית, שכונתה על ידי החוקרים ElectroRAT, גבתה עד כה אלפי קורבנות, עם יותר צפויות להופיע.

ElectroRAT גונבת קריפטו ממשתמשי Windows 10

כאשר מחיר הביטקוין גבוה מאי פעם, אין זה מפתיע שמא חדש של מטבעות קריפטוגרפיים הגונבים גרסאות זדוניות מגיע לחדשות.

חוקרים ב משתלב חשפו כלי גישה מרחוק (RAT) שלא היה ידוע בעבר, שממוקד כעת למשתמשי Windows 10. התוכנה הזדונית פנתה גם למשתמשי MacOS ו- Linux. צוות Intezer כינה את התוכנה הזדונית שגונבת קריפטו ElectroRAT ומאמין שיש לפחות 6,500 קורבנות.

ElectroRAT הוא פולשני ביותר. יש לו יכולות שונות כמו רישום מפתח, צילום צילומי מסך, העלאת קבצים מהדיסק, הורדת קבצים וביצוע פקודות במסוף הקורבן. לתוכנות זדוניות יכולות דומות עבור גרסאות Windows, Linux ו- MacOS שלה.

צוות המחקר מאמין שהקמפיין פעיל מאז ינואר 2020, כלומר הוא פועל כ 12 חודשים ללא גילוי.

ElectroRAT מפתה משתמשי מטבעות קריפטוגרפיים להוריד אפליקציה טרויאנית עם פוסטים ברשתות מדיה חברתית ובפורומים של מטבעות קריפטו. האפליקציות הטרויאניות נראות ומתפקדות כמו אפליקציות סחר קריפטוגרפי פופולריות Jamm ו- eTrade. קיימת גם גרסה טרויאנית של אפליקציית הפוקר של מטבע החילוץ DaoPoker.

instagram viewer

קָשׁוּר: הבנת תוכנות זדוניות: הסוגים הנפוצים שכדאי לדעת עליהם

הבנת תוכנות זדוניות: 10 סוגים נפוצים שכדאי לדעת עליהם

למד על הסוגים הנפוצים של תוכנות זדוניות וההבדלים ביניהם, כך שתוכל להבין כיצד פועלים וירוסים, סוסים טרויאניים ותוכנות זדוניות אחרות.

לאחר ההתקנה, ElectroRAT מנסה לאתר את המפתחות הפרטיים לכל ארנק מטבעות קריפטוגרפי שנמצא במערכת הקורבן. לאחר גניבת המפתחות הפרטיים לארנק מטבע קריפטוגרפי, התוקף יכול לגשת לארנק הקורבן כאילו היה שלהם.

הבלוג והניתוח של Intezer מגיבים גם על הנדירות של כלי גישה מרחוק שנבנה מהיסוד מתוך מטרה ספציפית. ElectroRAT נבנתה באמצעות שפת התכנות Golang, המציגה יותר ויותר התקפות תוכנות זדוניות.

זה מאוד נדיר לראות RAT שנכתב מאפס ומשמש לגניבת מידע אישי ממשתמשי מטבעות קריפטו. נדיר עוד יותר לראות קמפיין כה רחב וממוקד הכולל מגוון רכיבים כגון אפליקציות / אתרים מזויפים ומאמצי שיווק / קידום מכירות באמצעות פורומים רלוונטיים ו- מדיה חברתית.

מטבעות קריפטוגרפי גניבת תוכנות זדוניות בעלייה

כאשר מחיר הביטקוין פורץ בעקביות את שיאו בכל הזמנים לקראת סוף 2020 ובתחילת 2021, אירועי גניבת מטבעות קריפטו הם גם כן בתנועה.

קָשׁוּר: כיצד להימנע מתוכנות זדוניות ב- Cryptojacking ב- Google Play

למרות שהעלייה המטאורית של ביטקוין לא תפסה את דמיונו של הציבור כפי שעשתה בשנת 2017 (כשהוא פגע לראשונה ב- 20,000 דולר למטבע) אנשים רבים מעבירים חלק מההשקעות שלהם לתקן הזהב של מטבעות קריפטוגרפיים.

עם זאת, חשוב יותר מתמיד לנקוט צעדים נוספים בהגנה על ארנקי המטבעות שלך. עדכן את המכונות שלך, אל תוריד שום אפליקציה יוצאת דופן ממקורות לא מהימנים ובעיקר שמור על מפתחות פרטיים של ארנק המטבעות שלך.

אימייל
מהי תוכנה זדונית של קליפר וכיצד היא משפיעה על משתמשי אנדרואיד?

משתמשים בקריפטו באנדרואיד? זה לא בטוח כמו שאתה חושב! הנה מה שאתה צריך לדעת על התוכנה הזדונית של Clipper.

נושאים קשורים
  • בִּטָחוֹן
  • חדשות טק
  • גישה מרחוק
  • סוס טרויאני
  • חלונות 10
  • תוכנה זדונית
על הסופר
גאווין פיליפס (711 מאמרים פורסמו)

גאווין הוא העורך הצעיר של Windows ו- Technology Explained, תורם באופן קבוע לפודקאסט היעיל באמת, והיה העורך של אתר האחיות הממוקד בקריפטו של MakeUseOf, Blocks Decoded. יש לו תואר ראשון (Hons) בכתיבה עכשווית עם שיטות אמנות דיגיטליות שנשדדו מגבעות דבון, וכן מעל עשור של ניסיון מקצועי בכתיבה. הוא נהנה מכמויות גדולות של תה, משחקי חברה וכדורגל.

עוד מאת גאווין פיליפס

הירשם לניוזלטר שלנו

הצטרף לניוזלטר שלנו לקבלת טיפים טכניים, ביקורות, ספרים אלקטרוניים בחינם ומבצעים בלעדיים!

צעד אחד נוסף !!!

אנא אשר את כתובת הדוא"ל שלך בדוא"ל ששלחנו לך זה עתה.

.