
این بدافزار کیف پولهای Zcash و Ethereum را در کنار Electrum، Atomic Wallet و Coinomi هدف قرار میدهد، افزونه مرورگر و دادههای ورود به سیستم را میگیرد و گزارشهای چت شما را میخواند.
نوع جدیدی از بدافزارهای ارز دیجیتال شده از طریق یوتیوب در حال انتشار است و کاربران را فریب می دهد تا نرم افزاری را دانلود کنند که برای سرقت داده ها از 30 کیف پول ارز دیجیتال و افزونه های مرورگر ارز دیجیتال طراحی شده است.
شرکت اطلاعات سایبری Cyble در 30 ژوئن وبلاگ پست گفت که بدافزار معروف به “PennyWise” – که احتمالاً از نام هیولا در رمان ترسناک استیون کینگ “It” نامگذاری شده است – را از زمان ردیابی کرده است. اولین در اردیبهشت شناسایی شد.
Cyble در پست وبلاگی در 30 ژوئن نوشت: “تحقیقات ما نشان می دهد که دزد یک تهدید در حال ظهور است.”
“در تکرار فعلی خود، این دزد می تواند بیش از 30 مرورگر و برنامه های ارزهای دیجیتال مانند کیف پول های ارز دیجیتال سرد، افزونه های مرورگر ارز دیجیتال و غیره را هدف قرار دهد.”
اطلاعات دزدیده شده از سیستم قربانی به شکل اطلاعات مرورگر کرومیوم و موزیلا، از جمله داده های افزونه ارزهای دیجیتال و داده های ورود به سیستم است. همچنین می تواند از برنامه های چت مانند Discord و Telegram اسکرین شات بگیرد و جلسات را بدزدد.
این بدافزار همچنین کیفپولهای ارز دیجیتال سرد مانند Armory، Bytecoin، Jaxx، Exodus، Electrum، Atomic Wallet، Guarda و Coinomi و همچنین کیف پولهایی را که از Zcash و Ethereum پشتیبانی میکنند، با جستجوی فایلهای کیف پول در فهرست و ارسال یک کپی از به گفته Cyble، فایل ها را برای مهاجمان ارسال می کند.
این شرکت امنیت سایبری خاطرنشان کرد که این بدافزار در ویدیوهای آموزش استخراج در یوتیوب منتشر می شود که ادعا می شود نرم افزار استخراج بیت کوین رایگان است.
مجرمان سایبری یا «بازیگران تهدید» ویدیوهایی را آپلود میکنند که به بینندگان دستور میدهند تا از لینک موجود در توضیحات بازدید کرده و نرمافزار رایگان را دانلود کنند، در حالی که آنها را تشویق میکنند تا نرمافزار آنتیویروس خود را غیرفعال کنند که بدافزار را قادر میسازد با موفقیت اجرا شود.
Cyble گفت که مهاجم تا 30 ژوئن 80 ویدیو در کانال یوتیوب خود داشته است، اما کانال شناسایی شده از آن زمان حذف شده است.
جستجوی کوین تلگراف نشان داد که پیوندهای مشابهی به این بدافزار در سایر کانالهای یوتیوب کوچکتر باقی مانده است، با ویدئوهایی که نوید استخراج NFT رایگان، کرکهای نرمافزار پولی، Spotify رایگان، تقلبهای بازی و مدها را میدهند.
بسیاری از این حساب ها فقط در 24 ساعت گذشته ایجاد شده اند.
مربوط: بدافزار سرقت بیت کوین: یادآوری تلخ برای هوشیار ماندن کاربران ارز دیجیتال
جالب اینجاست که این بدافزار طوری طراحی شده است که اگر متوجه شود قربانی در روسیه، اوکراین، بلاروس و قزاقستان مستقر است، جلوی خود را بگیرد. Cyble همچنین دریافت که این بدافزار دادههای منطقه زمانی دزدیده شده قربانی را زمانی که دادهها برای مهاجمان ارسال میشود، به ساعت استاندارد روسیه (RST) تبدیل میکند.
در ماه فوریه، بدافزار نامگذاری شد مریخ دزد شناسایی شد به عنوان هدف قرار دادن کیف پول های ارز دیجیتال که به عنوان افزونه های مرورگر Chromium مانند MetaMask، کیف پول زنجیره ای بایننس یا کیف پول کوین بیس کار می کنند.
تحلیل زنجیره ای در ژانویه هشدار داد که حتی «مجرمان سایبری کم مهارت» هم اکنون از بدافزار برای گرفتن وجوه از دارندگان کریپتو استفاده میکنند، بهطوریکه cryptojacking ۷۳ درصد از کل ارزش دریافتشده توسط آدرسهای مرتبط با بدافزار را بین سالهای ۲۰۱۷ تا ۲۰۲۱ تشکیل میدهد.
این مطلب صرفاً از منبع ، ترجمه شده و مسئولیت آن با تریگر ویو نمی باشد.
خرید اکانت تریدینگ ویو
لینک منبع خبر
