Підписуйтеся на наш телеграм канал!

Масовими жертвами нового вірусу, який краде криптовалюту, стали IT-фахівці

Масовими жертвами нового вірусу, який краде криптовалюту, стали IT-фахівці

6:27 pm, 14 Лютого, 2023

Аналітики виявили в пакетах репозиторію однієї з найпопулярніших мов програмування Python шкідливий код, націлений на встановлення браузерного розширення, що краде криптовалюту. Про це повідомили аналітики Phy­lum.

Репозиторій — сервер, на якому зберігається і з якого можна завантажити програмне забезпечення. Понад 450 пакетів у репозиторії Python під назвою PyPI встановлюють шкідливе розширення у браузер Chrome для крадіжки криптовалют. Шкідливі пакети намагаються видавати себе за справжні, але відрізняються лише однією друкарською помилкою, вводячи жертву в оману.

Найчастіше жертви стикаються з шахрайськими копіями пакетів bit­coin­lib, ccxt, cryp­to­com­pare, cryptofeed, solana та інших. Щоб ускладнити виявлення шкідливого коду, зловмисники використовують новий метод заплутування, використовуючи у скрипті пакету китайські ієрогліфи, наголосили спеціалісти.

Для перехоплення криптовалютної активності користувача шкідливий скрипт створює програму в папці %AppData%Extension. Вірус шукає ярлики, пов’язані з Google Chrome, Microsoft Edge, Brave або Opera, перехоплює шляхи їх розміщення та вписує в адресу шкідливе розширення.

Під час нового запуску браузера завантажиться розширення, а шкідливий код на базі JavaScript почне відстежувати дані, що копіюються у буфері обміну. Як тільки вірус зафіксує спроби жертви скопіювати чиюсь адресу для відправки криптовалюти, розширення браузера відразу підробить його на адресу, яка належить зловмиснику. За даними Phy­lum, зловмисники стежать за адресами з блокчейн-мереж Bit­coin, Ethereum, TRON, BNB Chain, Lite­coin, XRP, Dash, Bit­coin Cash і Cos­mos.

Нагадаємо, що хакери початківці стали використовувати штучний інтелект Chat­G­PT для створення вірусів. В одному з наведених прикладів від спеціалістів Check Point Research описується скрипт мовою Python, який при деякому доопрацюванні можна перетворити на програму-вимагач, здатну шифрувати дані на комп’ютері користувача. Ще один створений Chat­G­PT скрипт на Python здійснює пошук файлів заданого типу, наприклад, PDF на локальній машині, здійснює їх стиснення та відправку на сервер потенційного зловмисника — це стандартний сценарій крадіжки інформації.

BTC

$74,557.72

-0.52%

ETH

$2,299.55

-1.02%

BNB

$623.29

0.39%

XRP

$1.41

-0.89%

SOL

$84.91

-0.05%

Всі курси
Показати більше