238 уншилтууд

2025-ийн шинэ Crypto-Stealing Malwares - Энд үзэх 5

by Obyte7m2025/04/12
Read on Terminal Reader

Хэтэрхий урт; Унших

Зохиогчийн эрх хуулиар хамгаалагдсан. Зохиогчийн эрх хуулиар хамгаалагдсан. Зохиогчийн эрх хуулиар хамгаалагдсан. Зохиогчийн эрх хуулиар хамгаалагдсан. Зохиогчийн эрх хуулиар хамгаалагдсан. Зохиогчийн эрх хуулиар хамгаалагдсан.
featured image - 2025-ийн шинэ Crypto-Stealing Malwares - Энд үзэх 5
Obyte HackerNoon profile picture
0-item

Зохиогчийн эрх хуулиар хамгаалагдсан. Зохиогчийн эрх хуулиар хамгаалагдсан. Зохиогчийн эрх хуулиар хамгаалагдсан. Зохиогчийн эрх хуулиар хамгаалагдсан. Зохиогчийн эрх хуулиар хамгаалагдсан. Зохиогчийн эрх хуулиар хамгаалагдсан. Зохиогчийн эрх хуулиар хамгаалагдсан. Зохиогчийн эрх хуулиар хамгаалагдсан. Зохиогчийн эрх хуулиар хамгаалагдсан. Зохиогчийн эрх хуулиар хамгаалагдсан. Зохиогчийн эрх хуулиар хамгаалагдсан.


2024 онд зөвхөн, wallet drainer malware stole nearly $500 million from over 332,000 victims, marking a sharp rise from the previous year.Хакерууд, морилноор харьцуулахад хакердсан бөгөөд энэ нь хамгийн их үйл ажиллагаатай эхний хавтгай дөрөвдүгээр сар 55,48 сая доллартай юм. Энэ нь бид энэ нь хамгийн их үйл ажиллагаатай байдаг. Энэ нь бид алдартай троян хавтгай, хакердсан транзакцийг өөрчлөх клипперүүдээс хойш 5 шинэ хатуу хакердсан програм хангамжийн төрлийн олж авахыг хүсч байна.

2024 онд зөвхөн2024 онд зөвхөн

SparkCat & SpyAgent

Та өөрийн хувийн түлхүүр, хамгийн тохиромжтой дижитал дэлхий даяар байлгах ёстой гэж мэдэж байна уу. Гэхдээ та зүгээр л тэднийг дэлгэц зурвас авч, таны галерийн дотор хадгалахын тулд хялбар мэдэж байна уу? Хэрэв та юу мэдэж болно? Энд, энэ төрлийн хакердсан програм нь та үүнийг хийх нь хэзээ ч шалтгаан юм. Cybercriminals таны бүх монетыг мэдэж, олж авах болно.


Тэд одоо optical character recognition (OCR) технологийн ашиглан таны төхөөрөмж дээр хадгалан зураг мэдрэгчтэй мэдээллийг шалгах болно.OCR-based malware can detect and extract text from screenshots, putting your cryptocurrency recovery phrases, passwords, and other private data at risk.Хэрэв та ч байтугай хуванцар хавтгай фразуу, бүртгүүлэлтийг, эсвэл хувийн мэдээг дэлгэц бичсэн бол энэ хавтгай програм хангамж энэ нь олж, хакердсан хүмүүст илгээж болно - тэднийг таны данс дээр бүрэн хяналтыг өгөх.


SpyAgent Screenshots by McAffee
Kaspersky-ийн тодорхойлолтЗөвлөгөө, Google Play болон App Store-д үйл ажиллагаа явуулж байгаа бөгөөд McAfeeШпион, ихэвчлэн албан ёсны дэлгүүрээс гадна Android APKs дамжуулан хуваалцах. Хоёр алдааны програм хангамж нь хатуу харьцуулахад янз бүрийн нэртэй байдаг. SparkCat нь мессенджер болон хүнсний хүргэх үйлчилгээ, 242,000 гаруй татаж авах, UAE, Европ, Азийн хэрэглэгчдэд зориулагдсан байдаг. Үүний зэрэгцээ, SpyAgent Өмнөд Кореид төвлөрсөн байна, Их Британид өргөн хүрээтэй.

ЗөвлөгөөШпион


Өөртөө хамгаалахын тулд дэлгэц дээр мэдрэгчтэй мэдээллийг хадгалахын тулд зөвхөн албан ёсны дэлгүүрүүдээс сайн түгээмэл апп татаж аваарай. Хэрэв та инфицийг харуулсан бол, апп-ийг хурдан эвдэх, аюулгүй байдлын хэрэгсэл ашиглаж таны төхөөрөмж нь шалгах.

Үнэгүй Job Offers

Хэрэв та одоо шифрлэдэг салбарт ажил хайж байна уу? Та энэ төрлийн хакердсан програм хангамжийн хашаалтыг харахын тулд хязгааргүй байж болно. Тэд LinkedIn, CryptoJobsList, WellFound гэх мэт найдвартай платформ дээр хязгаарлагдмал ажлын байршуулалт үүсгэдэг. Энэ үйл явц нь анхны харьцуулалт нь Telegram, Discord гэх мэт цахим хуваалцах програмууд дээр болж чаджээ.


However, at some point, the recruiter asks the applicant to download special video conferencing software to complete the interview.Энэ програм хангамж, нь ихэвчлэн хэрэгсэл гэж санал болгож байна “Эмэгтэй» » »Өнгөрсөн,” эсвэл “Өргөтгөл,” нь үнэхээр хувийн мэдээлэл, cryptocurrency олборлох зорилготой троян юм. Сургалтын дараа, алдартай програм хангамж идэвхжүүлэхийн тулд ирдэг өгөгдөл цуглуулах эхэлнэ.

ЭмэгтэйӨнгөрсөнӨргөтгөл


Meeten Malicious Website. Image by Cado Security

Эдгээр хязгаарлагдмал програмуудын дунд Meeten нь шифрлэдэг шифрлэдэг валютын шууд шифрлэдэг. Cado Security Labs-ийн судлаачид Meeten-ийн хязгаарлагдмал програм нь банкны мэдээлэл, шифрлэдэг cookie-ийг, Ledger болон Trezor зэрэг алдартай шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг. GrassCall харьцуулахад харьцуулагддаг боловч Crazy Evil гэж нэрлэгддэг ОХУ-ын шифрлэдэг групптай холбоотой байдаг. Энэ групп нь нийгмийн инженерийн хязгаарлалт дээр мэргэшсэн бөгөөд нарны итгэл олж авахын тулд шифрлэдэг ажлын туршид ашигладаг.


Victims who download the GrassCall software unknowingly install a remote access trojan (RAT) alongside an infostealer.Эдгээр хөтөлбөр нь хакердсан хүмүүс шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг шифрлэдэг

Массаж

Clippers нь хязгаарлагдмал төхөөрөмжийн clipboard-ийг хянаж cryptocurrency транзакцийг тусгайлан тархдаг. Та хуванцар хавтгай дөрвөлжин хавтгай дөрвөлжин хавтгай дөрвөлжин хавтгай дөрвөлжин хавтгай хавтгай дөрвөлжин хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай хавтгай ха


MassJacker configuration, including some crypto addresses. Image by CyberArk
MassJacker is a large-scale clipper campaign recently discovered to be using at least 778,531 fraudulent wallet addresses.Анализ хийх үедCyberArk тухай, зүгээр л 423 гарын авлага нь ямар ч мөнгө агуулсан, нийт нь $ 95,300 байна, Харин түүхэн өгөгдөл нь маш их их хэмжээгээр олж авсан гэж үздэг. Зэрлэг програм хангамжийн операторууд нь төвтэй Solana гарын авлагатай гэж бодож байна, энэ нь хүртэл $ 300,000 гаруй хүлээн авсан байна. MassJacker хакердах програм хангамжийн татаж авах дамжуулан хуваалцсан, харин pesktop[.]com гэж нэрлэдэг вэбсайт.

CyberArk тухай


Хэрэв та инфицирован инсталлятор (кино, тоглоом, хэрэгсэл, гэх мэт) ажиллуулж байгаа бол, хатуу скрипт нь хатуу програм хангамж татаж авах үед дарна уу, хатуу програм хангамж татаж авах үед, хатуу програм хангамж, хатуу програм хангамж, хатуу програм хангамж, хатуу програм хангамж, хатуу програм хангамж, хатуу програм хангамж, хатуу програм хангамж, хатуу програм хангамж, хатуу програм хангамж, хатуу програм хангамж, хатуу програм хангамж, хатуу програм хангамж, хатуу програм хангамж, хатуу програм хангамж, хатуу програм хангамж, хатуу програм хангамж, хатуу програм хангамж

Өнгөрсөн

Хэрэв та GitHub-ийг ашиглах нээлттэй эх сурвалж хөгжүүлэгч бол та татаж авах репозиторын талаар илүү уян хатан байх ёстой. Kaspersky-ийн олжтайгаар хакердсан нь GitVenom гэж нэрлэгддэг хакердсан програм хангамж бий болгохын тулд легитимийг харуулж байна. Эдгээр төслүүд нь ихэвчлэн Биткойн гарын авлага, Instagram-ийн автоматжуулалтын скрипт менежментийг Telegram-ийн ботоо гэх мэт ашигтай хэрэгсэл гэж нэрлэдэг. Тэд ч бас сайн бичлэг баримтлал, AI-ийн үүсгэгдсэн README файлуудыг, ач холбогдолтой ач холбогдолтой гэж нэрлэдэг.


Example structure of a malicious GitHub repository. Image by Kaspersky
However, once you download and run the code, Өнгөрсөн silently infects your system, stealing sensitive data, including your browsing history, passwords, and—most importantly—your cryptocurrency wallet information.Нэг удаа идэвхжүүлэх, GitVenom нэмэлт хакердсан програм хангамжийг суулгах, clipboard хакердсан програм хангамж (clippers) гэх мэт хувилбар хавтгай дөрвөлжин хавтгай дөрвөлжин хавтгай дөрвөлжин хавтгай дөрвөлжин хавтгай дөрвөлжин хавтгай дөрвөлжин хавтгай дөрвөлжин хавтгай дөрвөлжин хавтгай дөрвөлжин хавтгай дөрвөлжин хавтгай дөрвөлжин хавтгай дөрвөлжин хавтгай хавтгай.

ӨнгөрсөнӨнгөрсөн


GitHub төсөл нь алдартай харьцуулахад хялбар биш юм - код шалгах, коммийг түүхэн гайхамшигтай үйл ажиллагаа явуулахын тулд шалгах, полированных документацитай шинэ үүсгэсэн сандалтай байх ёстой. GitHub-аас баталгаагүй код хийх нь зөв шалгахгүйгээр таны бүх хөгжүүлэгний байгаль орчинд болон криптовалютын хүчин чадалтай байх болно.

Эдүүлбэр

Түлхүүр үгҮнэгүй, энэ алдартай програм хангамжийг банкны болон криптовалютын програмуудыг харахын тулд хэрэглэгчийн баталгаажуулалт - болон тэдний мөнгө. Энэ нь 2024 оны зургадугаар сарын хойш үйл ажиллагаа явуулсан бөгөөд ихэвчлэн Их Британи, Итали, Франц, Испани, Португали, Латин Америк руу өргөн хүрээтэй. Энэ алдартай програм нь Google Chrome, Google Play Store, Android Security гэх мэт програмуудыг харахын тулд хэрэглэгчид суулгах болно.

Үнэгүй


Once on a device, it abuses Android’s Accessibility Services to record keystrokes, display fake login screens, intercept SMS messages, and even remotely control infected devicesБаримтлагдсан платформ нь Binance, KuCoin, BBVA, Santander, Kraken, MetaMask зэрэг байдаг. Гэсэн хэдий ч 77 гаруй тархсан байна.


Common decoy used in DroidBot campaigns. Image by Cleafy

DroidBot-ийн гол онцлог нь Malware-as-a-Service (MaaS) хэлбэрээр үйл ажиллагаа явуулдаг бөгөөд энэ нь шифрлэдэг програм хангамж нь сар бүр $ 3,000-ийн үнэтэй хуваалцах боломжийг олгодог. Хамгийн бага 17 хуваалцлын групп нь алдартай програм хангамжийг ашигладаг. Судалгааны судлаачид турк хэлний тохиргоог санал болгож байгаа тул алдартай програм хангамжийн үүсгэгчүүд юм. Үүнээс гадна, 776 инфекцийг баталсан байна, ихэвчлэн Европт.


DroidBot-ийн хязгаарлагч вектор нь ихэвчлэн нийгмийн инженерийн тактик дээр суурилсан бөгөөд хэрэглэгчдэд хатуу аюулгүй байдлын шинэчлэл, клонированд хэрэглээг татаж авахыг харуулдаг. Сургалтын дараа, энэ нь төхөөрөмж нь даралтын хяналт, үйл явцыг гүйцэтгэхийн тулд дэлгэц хамардаг. Та суулгаж байгаа програм хангамжийг харах!

Crypto-Stealing Malware Дээр хамгаалах


Энэ нь онлайн дэлхий даяар байлгах хэрэгтэй. Мөн та potentially attacks эсрэг зарим урьдчилан сэргийлэх үйл явцыг авч болно.


    Өнгөрсөн
  • Мальварийн эрсдлийг багасгахын тулд албан ёсны эх сурвалжаас апп татаж авахгүй.
  • Өнгөрсөн


    Өнгөрсөн
  • Таны OS болон апп-ийн хязгаарлалт харахын тулд тогтмол шинэчлэх. Хаана ч тохиромжтой аюулгүй байдлын хэрэгсэл (антивирус, anti-spyware, гэх мэт) харах
  • Өнгөрсөн
  • Крипто хаяг харуулах үед зөвшөөрөлгүй модификацийг олж авахын тулд таны clipboard үйл ажиллагааг хянаж болно. Obyte-д крипто хаяг хоорондоо ялах боломжтой бөгөөд өөрсдийн _txtcoins__ эсвэл баталгаажуулалтыг дамжуулах боломжтой.
  • Өнгөрсөн
  • Таны хувийн ширээг дижитал дэлхий даяар хадгалж. Obyte-д физик хэлбэрийг хуваалцах дараа хуваалцах боломжтой.
  • Өнгөрсөн
  • Бүх бүртгэлд 2-фактор автентичлал (2FA) идэвхжүүлэх. Obyte Wallets-д Global Settings-ээс олон төхөөрөмжийн бүртгэл үүсгэхийн тулд энэ хийх боломжтой.
  • Өнгөрсөн
  • **Бөгжүүлэгч болон апп-ийн зөвшөөрөл багасгахын тулд боломжийн хакердсан.** Хэрэв та апп татаж авах хэрэгтэй бол энэ апп-ийн түлхүүр, татаж авах тоо шалгана уу. (Легитимид апп-ийн ихэвчлэн олон сая татаж авах байдаг.)
  • Өнгөрсөн
  • Код татаж авах өмнө GitHub репозиторын шалгах.
  • Өнгөрсөн
  • Алдартай програм хангамжийн хэрэгслүүд ашиглана, шинэ брэндийн татаж авахын тулд өмнө ч мэдэгдсэн биш юм. Хэрэв таны потенцийн ажилчдын давуу талтай бол тэднийг хатуу, тэднийг илүү их судалгаа.
  • Өнгөрсөн
  • Шинэ аюулгүй байдал, крипто тэндэлгээ нь найдвартай эх сурвалжаас талаар мэдээлэл аваарай!
  • Өнгөрсөн
ҮйлчилгээХувилагч

Freepik-ийн Vector зураг

ҮнэгүйҮнэгүй


Trending Topics

blockchaincryptocurrencyhackernoon-top-storyprogrammingsoftware-developmenttechnologystartuphackernoon-booksBitcoinbooks