Chainalysis هشدار داد که حتی “مجرمان سایبری کم مهارت” از بدافزار برای حذف وجوه از دارندگان کریپتو استفاده می کنند.
بر اساس گزارش جدید بدافزار شرکت تجزیه و تحلیل بلاک چین Chainalysis، Cryptojacking 73 درصد از کل ارزش دریافت شده توسط آدرس های مرتبط با بدافزار را بین سال های 2017 تا 2021 به خود اختصاص داده است.
بدافزار پس از دانلود بدون اطلاع قربانی برای انجام فعالیتهای شرورانه روی دستگاه قربانی مانند تلفن هوشمند یا رایانه شخصی استفاده میشود. جرایم مبتنی بر بدافزار می تواند هر چیزی باشد، از سرقت اطلاعات گرفته تا خود داری از خدمات حملات (DDoS) یا کلاهبرداری تبلیغاتی در مقیاس بزرگ.
این گزارش باجافزار را که شامل استفاده اولیه از هکها و بدافزارها برای استفاده از پرداختهای باج از قربانیان به منظور توقف حملات میشود، مستثنی کرد. تحلیل زنجیره ای دولتد:
«در حالی که بیشتر آنها تمایل دارند بر حملات باجافزاری با مشخصات بالا علیه شرکتهای بزرگ و سازمانهای دولتی تمرکز کنند، مجرمان سایبری از انواع بدافزارهای پیچیدهتر برای سرقت میلیونها ارز دیجیتال از دارندگان فردی استفاده میکنند.»
Chainalysis 19 ژانویه گزارش بر انواع مختلف بدافزارهای ارز دیجیتال شده، به استثنای باجافزارها که در دهه گذشته استفاده شدهاند، مانند دزدان اطلاعات، برشدهندهها، کریپتوجکرها و تروجانها تمرکز میکند، و اشاره میکند که خرید آنها معمولاً ارزان است و حتی “مجرمان سایبری کم مهارت” میتوانند از آنها برای سیفون استفاده کنند. منابع مالی قربانیان خود
Cryptojacking با 73% در صدر فهرست ارزشهای دریافتی از طریق بدافزار قرار دارد، تروجانها با 19% رتبه دوم را به خود اختصاص دادهاند، سایرین با 5% در رتبهبندی قرار دارند در حالی که دزدان اطلاعات و برشدهندهها هر کدام تنها 1% را نشان میدهند.

به گفته Chainalysis، آدرسهای بدافزار «اکثریت وجوه را به آدرسهای صرافیهای متمرکز» ارسال میکنند، اما توجه داشته باشید که این رقم در حال کاهش است. از سال 2021، صرافیها تنها 54 درصد وجوه را از آن آدرسها دریافت کردند در حالی که این رقم در سال 2020، 75 درصد و در سال 2019 حدود 90 درصد بود.
پروتکل های DeFi پس از دریافت سهم ناچیزی از بودجه بدافزار در سال 2020، 20 درصد تفاوت را در سال 2021 تشکیل می دهند.
این گزارش به گیره پرکار Hackboss پرداخته است که از سال 2012 با آلوده کردن کلیپبوردهای کاربران به سرقت و جایگزینی اطلاعات، حدود 560000 دلار دزدیده است. این نشان داد که دزد اطلاعاتی “Cryptobot” منبع مهمی برای سودهای غیرقانونی در سال 2021 بود و از حدود 2000 تراکنش به ارزش 500000 دلار بیت کوین (BTC) تولید کرد.
Cryptojacking
بدافزار Cryptojacking از قدرت محاسباتی قربانی استفاده می کند برای استخراج ارزهای دیجیتال مختلف، با دارایی مورد نظر انتخابی “معمولا مونرو” اما Zcash (ZEC) و Ethereum (ETH) نیز گاهی اوقات استخراج می شوند.
Chainalysis خاطرنشان می کند که تعیین مقدار مشخصی که توسط این روش ایجاد می شود دشوار است زیرا وجوه از mempool ها به آدرس های استخراج ناشناخته منتقل می شود در حالی که در موارد دیگر “کیف پول قربانی به یک کیف پول جدید” مخالف است.
با وجود ناتوانی در ارائه یک رقم تخمینی پولی در مورد آسیب های ناشی از کریپتوجکرها، Chainalysis پیش بینی می کند که این نوع بدافزار تقریباً سه چهارم کل ارزش تولید شده توسط بدافزارهای ارز دیجیتال شده را تشکیل دهد.
این گزارش به گزارش سال 2020 بخش امنیت ابری سیسکو اشاره کرد که بیان میکرد که جک رمز 69 درصد از مشتریان آن را تحت تأثیر قرار میدهد، بنابراین به معنای «مقدار باورنکردنی قدرت رایانهای دزدیده شده» است که برای استخراج مقادیر زیادی کریپتو استفاده میشود.
همچنین گزارشی در سال 2018 از Palo Alto Networks را برجسته کرد که تخمین میزد 5 درصد از عرضه در گردش مونرو توسط کریپجکرها استخراج شده است که ارزش آن حدود 100 میلیون دلار درآمد غیرقانونی است.
مربوط: تحلیلگر onchain پیشنهاد می کند که نقض کریپتو.com ممکن است تا 33 میلیون دلار ارزش داشته باشد
اطلاعات دزد و کلیپر
دزدان اطلاعات برای کشیدن اطلاعات کیف پول ارز دیجیتال قربانی و اعتبارنامههای حساب استفاده میشوند، در حالی که از قیچیها میتوان برای درج یک متن خاص در کلیپ بورد قربانی استفاده کرد.
بدافزار Clipper اغلب برای ربودن آن استفاده می شود تراکنش های خروجی قربانی با درج آدرس کیف پول مجرم سایبری هنگامی که قربانیان تلاش می کنند آدرس ارسال کننده را جایگذاری کنند.
این گزارش خاطرنشان کرد که این دو نوع بدافزار مجموعاً 5974 انتقال از قربانیان در سال 2021 دریافت کردند که این رقم در سال قبل از آن 5449 بود.
این مطلب صرفاً از منبع ، ترجمه شده و مسئولیت آن با تریگر ویو نمی باشد.
لینک منبع خبر
