Підписуйтеся на наш телеграм канал!

Аналітики помітили новий вірус, що викрадає криптовалюту

Аналітики помітили новий вірус, що викрадає криптовалюту

10:21 am, 9 Квітня, 2023

Експерти з безпеки Trust­wave Spi­der­labs повідомили, що штами шкідливого ПЗ, відомого як Rilide, націлені на крадіжку активів користувачів криптовалютних бірж.

За даними дослідників Trust­wave Spi­der­labs, шкідливе ПЗ, відоме як Rilide, маскується під розширення Google Диска і використовує вбудовані функції Chrome. ПЗ перлюструє дії користувачів під час здійснення операцій на криптовалютних біржах і таємно витягує кошти з криптогаманців.

Крім надання кіберзлочинцям можливості відстежувати історію операцій цільових жертв, Rilide дає змогу впроваджувати шкідливі скрипти для крадіжки коштів із бірж криптовалют.

Однією з примітних функцій Rilide є можливість підміни скопійованої адреси криптогаманця жертви з буфера обміну на адресу зловмисника.

“Відмінність цієї шкідливої програми полягає в тому, що вона має ефективну і рідко використовувану здатність використовувати підроблені діалоги, щоб обманом змусити користувачів розкрити їхню двофакторну автентифікацію, а потім вивести криптовалюти у фоновому режимі”, — стверджують дослідники Trust­wave.

Microsoft Pub­lish­er — один із каналів поширення штаму Rilide, ідентифікований Trust­wave. Шкідливий файл був частиною Ekipa RAT, троянської програми віддаленого доступу (RAT), розробленої для цільових атак.

Другий варіант поширення штамів Rilide — Auro­ra Steal­er, який був помічений Trust­wave ще у квітні 2022 року як Mal­ware-as-a-Ser­vice (MaaS). Шкідливе ПЗ призначене для збору даних з декількох веб-браузерів, криптовалютних гаманців і локальних систем.

Нещодавно зловмисники, що стоять за Auro­ra, були помічені в поширенні шкідливого ПЗ з використанням платформи Google Ads. Зокрема, для розгортання Auro­ra використовувалися кампанії, що імітують дистрибутиви Team View­er.

Також було виявлено, що Auro­ra поширювалася через фейк, який імітував сайт драйверів NVIDIA. При цьому, завантажений зразок був упакований Themi­da, відомим комерційним захисником виконуваних файлів.

Експерти Trust­wave попереджають власників криптоактивів, що необхідно проявляти “пильність і здоровий скептицизм” щоразу, коли події розвиваються за нетрадиційним сценарієм або вони отримують небажані електронні листи. Також, користувачі повинні пам’ятати, що “будь-який контент в Інтернеті небезпечний, навіть якщо він не здається таким”.

BTC

$74,888.13

-1.29%

ETH

$2,303.16

-2.02%

BNB

$625.47

-0.62%

XRP

$1.42

-1.60%

SOL

$85.28

-2.18%

Всі курси
Показати більше