Ще бъде ли биткойн крадецът заплаха за крипто портфейлите?

  • Зловреден софтуер е насочен към близо 30 крипто портфейла и браузъри, за да открадне пари.
  • Киберпрестъпниците необичайно принуждават потребителите да изтеглят софтуера.

Според Cyble Research Labs злонамерен софтуер за кражба на крипто, наречен PennyWise, се разпространява в YouTube. Зловреден софтуер обикновено е насочен към разширения на браузъра и портфейли за криптовалута като Zcash и Ethereum, за кражба на информация и средства от тези портфейли. Cyble, компания за киберразузнаване, която разпозна крипто-зловреден софтуер през май и го определи като възникваща масивна заплаха.

 Екипът на Cyble заяви:

В текущата си итерация този крадец може да се насочи към над 30 браузъра и приложения за криптовалута, като например студени крипто портфейли, разширения за крипто браузър и др.

Заедно със Zcash и Ethereum, студени портфейли като Electrum, Atomic Wallet, Guarda, Coinomi, Armory, Bytecoin, Jaxx, Exodus и т.н. също са насочени към зловреден софтуер. 

Киберпрестъпниците се въртят в YouTube

PennyWise се рекламира като безплатен Софтуер за копаене на биткойни, качване на видеоклипове с уроци за копаене в YouTube. Според Cyble в техния канал в YouTube е имало общо 80 видеоклипа, с висок риск от широко разпространена тревога сред потребителите. Те качват видеоклипове, които съветват зрителите да изключат антивирусния си софтуер и казват, че е напълно безопасен.

В допълнение към това злонамереният софтуер добавя връзка в описанието си и насърчава своите потребители да изтеглят софтуера безплатно. Зловреден софтуер може да заснема потребителски сесии от комуникативни приложения като Telegram, като прави екранни снимки на такива програми. Той се фокусира върху файлове, които са по-малки от 20 kb, включително JSON, DOC, TXT, RTF и DOCX. Също така, той е насочен към информацията за браузърите Chromium и Mozilla.

Зловреден софтуер за крадец на крипто е добре структуриран крадец на данни, но все още е неизвестен. Той събира данни от нечия операционна система, включително потребителско име, системен език и часова зона, които се преобразуват в руско стандартно време. Те спират напълно всичките си операции, ако жертвата им е от определени нации като Русия, Казахстан, Украйна и Беларус.

Препоръчително за теб:

Източник: https://thenewscrypto.com/will-bitcoin-stealer-be-a-threat-to-crypto-wallets/