Hoće li bitcoin kradljivac biti prijetnja kripto novčanicima?

  • Malware cilja blizu 30 kripto novčanika i pretraživača kako bi ukrao novac.
  • Sajber kriminalci neobično guraju korisnike da preuzmu softver.

Prema Cyble Research Labs, zlonamjerni softver za krađu kriptovaluta, pod nazivom PennyWise, širi se YouTube-om. Zlonamjerni softver općenito cilja proširenja preglednika i novčanice kriptovaluta kao što su Zcash i Ethereum, za krađu informacija i sredstava iz tih novčanika. Cyble, cyber obavještajna kompanija koja je u svibnju prepoznala kripto-malware i označila ga kao ogromnu prijetnju u nastajanju.

 Cyble tim je izjavio:

U svojoj trenutnoj iteraciji, ovaj kradljivac može ciljati preko 30 pretraživača i aplikacija za kriptovalute kao što su hladni kripto novčanici, ekstenzije kripto pretraživača itd.

Uz Zcash i Ethereum, na meti zlonamjernog softvera su i hladni novčanici kao što su Electrum, Atomic Wallet, Guarda, Coinomi, Armory, Bytecoin, Jaxx, Exodus itd. 

Sajber kriminalci se kreću na YouTubeu

PennyWise se reklamira kao besplatan Bitcoin softver za rudarstvo, postavljanje videa tutorijala za rudarenje na YouTube. Prema Cybleu, na njihovom YouTube kanalu je bilo ukupno 80 video zapisa, koji imaju visok rizik od širenja alarma kod korisnika. Oni postavljaju video zapise koji savjetuju gledaocima da isključe svoj antivirusni softver i kažu da je potpuno bezbedan.

Uz to, zlonamjerni softver dodaje link u svoj opis i potiče svoje korisnike da besplatno preuzmu softver. Zlonamjerni softver može snimiti korisničke sesije iz komunikativnih aplikacija poput Telegrama, tako što će napraviti snimke ekrana takvih programa. Fokusira se na datoteke koje su manje od 20 kb uključujući JSON, DOC, TXT, RTF i DOCX. Takođe, cilja na informacije o Chromium i Mozilla pretraživačima.

Zlonamjerni softver za krađu kriptovaluta je dobro strukturiran krađi podataka, ali još uvijek nije poznat. Prikuplja podatke iz nečijeg operativnog sistema uključujući korisničko ime, sistemski jezik i vremensku zonu, koji se pretvara u rusko standardno vrijeme. Oni u potpunosti zaustavljaju sve svoje operacije, ako je njihova žrtva iz nekih određenih država kao što su Rusija, Kazahstan, Ukrajina i Bjelorusija.

Preporučeno za Vas:

Izvor: https://thenewscrypto.com/will-bitcoin-stealer-be-a-threat-to-crypto-wallets/