Малициозен софтвер за крипто-рударство украде 1.7 милиони долари од киднапирање трансакции

Аналитичарите од компанијата за сајбер безбедност Symantec во сопственост на Broadcom идентификуваа нов малициозен софтвер за ископување криптовалути наречен Clipminer кој украл речиси 2 милиони долари со киднапирање на крипто трансакции. Bleeping Computer објави во четвртокот.

Крипто-рударски малициозен софтвер украде 1.7 милиони долари

Истражувачите открија дека Clipminer ги има истите функционалности како озлогласениот малициозен софтвер KryptoCibule кој беше објавен пред две години. Тројанецот е познат по тоа што ги заобиколува безбедносните и антивирусни решенија за собирање средства од крипто-паричници. 

Според извештајот, Clipminer бил именуван од тимот на безбедносни истражувачи кои го откриле неговото постоење. Малициозен софтвер започна со работа уште во јануари 2021 година и оттогаш остана функционален. Украде над 1.7 милиони долари од жртвите.

Како и KryptoCibule, Climpiner исто така се заснова на мрежата Tor, која краде паричници, премостува трансакции и копува криптовалути на заразени компјутери. 

Злонамерниот софтвер се шири низ неговиот домаќин компјутер како архива WinRAR и се инсталира без да се бара дозвола под случајно име на датотека, што го прави невозможно да се открие. По неговата успешна инсталација, потоа го профилира домаќинот за да најде безбедно место за криење пред да ја започне својата мисија. 

Аналитичарите на Symantec исто така открија дека шпионскиот софтвер достигнал голем капацитет пред неговото откривање и за време на студијата откриле дека украдените средства биле дистрибуирани низ 4,375 паричници за криптовалути.

Експертите предупредија дека корисниците на криптовалути треба секогаш да бидат на стража и да внимаваат да ја проверат секоја адреса на паричникот пред да започнат трансакција. 

Хакерите ги таргетираат корисниците на крипто

Индустријата за криптовалути е цел на многу злонамерни актери откако стана јавен интерес, а хакерите често применуваат потези за да ги отстранат средствата од инвеститорите. 

Во јуни 2021 година, Avast, компанија за сајбер-безбедност со седиште во Чешка, откри малициозен софтвер дизајниран да ја ископува криптовалутата Monero (XMR) фокусирана на приватноста на моќни компјутери за игри.  Малициозен софтвер, наречен Crackonosh, беше пронајден во скршени верзии на програми за игри преземени на различни торент сајтови. 

Откритието беше направено откако многу негови корисници се пожалија на исчезнувањето на антивирусот на нивните компјутери на социјалните мрежи. 

Во 2020, Коинфоманија објави дека Кадо, компанија за сајбер безбедност со седиште во Велика Британија, откри Крипто-рударски малициозен софтвер кој украл податоци на веб-сервисот на Амазон од околу 119 заразени уреди.  

Source: https://coinfomania.com/crypto-mining-malware-steals-1-7-m/#utm_source=rss&%23038;utm_medium=rss&%23038;utm_campaign=crypto-mining-malware-steals-1-7-m