Crypto-Mining չարամիտ ծրագիրը գողացել է 1.7 միլիոն դոլար գործարքների առևանգումից

Broadcom-ին պատկանող կիբերանվտանգության Symantec ընկերության վերլուծաբանները հայտնաբերել են Clipminer կոչվող կրիպտոարժույթի մայնինգի նոր չարամիտ ծրագիր, որը գողացել է մոտ 2 միլիոն դոլար՝ առևանգելով կրիպտո գործարքները: Bleeping Computer-ը հաղորդում է հինգշաբթի.

Crypto-Mining չարամիտ ծրագիրը գողացել է 1.7 միլիոն դոլար

Հետազոտողները պարզել են, որ Clipminer-ն ունի նույն գործառույթները, ինչ հայտնի KryptoCibule չարամիտ ծրագիրը, որը թողարկվել է երկու տարի առաջ: Տրոյականը հայտնի է նրանով, որ շրջանցում է անվտանգության և հակավիրուսային լուծումները՝ կրիպտո դրամապանակներից ֆոնդերը հանելու համար: 

Հաղորդագրության համաձայն՝ Clipminer-ը անվանվել է անվտանգության հետազոտողների թիմի կողմից, ովքեր հայտնաբերել են դրա գոյությունը։ Չարամիտ ծրագիրը սկսել է գործել դեռևս 2021 թվականի հունվարին և այդ ժամանակից ի վեր շարունակում է գործել։ Այն զոհերից գողացել է ավելի քան 1.7 միլիոն դոլար:

Ինչպես KryptoCibule-ը, Climpiner-ը նույնպես հիմնված է Tor ցանցի վրա, որը գողանում է դրամապանակները, կամրջում է գործարքները և ականապատում կրիպտոարժույթները վարակված համակարգիչների վրա: 

Չարամիտ ծրագիրը տարածվում է իր հյուրընկալող համակարգչի միջոցով որպես WinRAR արխիվ և տեղադրվում է առանց թույլտվություն փնտրելու պատահական ֆայլի անվան տակ, ինչը անհնարին է դարձնում հայտնաբերելը: Իր հաջող տեղադրումից հետո այն այնուհետև պրոֆիլավորում է հյուրընկալողին՝ իր առաքելությունը սկսելուց առաջ թաքնվելու ապահով տեղ գտնելու համար: 

Symantec-ի վերլուծաբանները նաև պարզել են, որ լրտեսող ծրագրերը հասել են մեծ հզորության մինչև դրա հայտնաբերումը և ուսումնասիրության ընթացքում պարզել են, որ գողացված միջոցները բաշխվել են 4,375 կրիպտոարժույթի դրամապանակներում:

Փորձագետները զգուշացրել են, որ կրիպտոարժույթի օգտատերերը պետք է միշտ զգոն լինեն և համոզվեն, որ նախքան գործարք սկսելը ստուգեն դրամապանակի ցանկացած հասցե: 

Հաքերները թիրախավորում են կրիպտո օգտատերերին

Կրիպտոարժույթների արդյունաբերությունը դարձել է բազմաթիվ չարամիտ դերակատարների թիրախ, քանի որ այն դարձել է հանրային հետաքրքրություն, և հաքերները հաճախակի քայլեր են ձեռնարկում ներդրողների միջոցները հեռացնելու համար: 

2021 թվականի հունիսին Չեխիայի Հանրապետությունում տեղակայված կիբերանվտանգության ընկերություն Avast-ը հայտնաբերել է չարամիտ ծրագիր, որը նախատեսված է գաղտնիության վրա հիմնված Monero (XMR) կրիպտոարժույթը հզոր խաղային համակարգիչների վրա հանելու համար:  Չարամիտ ծրագիրը, որը կոչվում է Crackonosh, հայտնաբերվել է խաղային ծրագրերի կոտրված տարբերակներում ներբեռնված տարբեր torrent կայքերից: 

Բացահայտումն արվել է այն բանից հետո, երբ դրա օգտատերերից շատերը բողոքել են սոցիալական ցանցերում իրենց համակարգիչների վրա հակավիրուսային հակավիրուսի անհետացման մասին: 

Ի 2020, Կոինֆոմանիա Հաղորդում է, որ Մեծ Բրիտանիայում գործող կիբերանվտանգության ընկերությունը Cado-ն բացահայտեց crypto-mining չարամիտ որը գողացել է Amazon Web Service-ի տվյալները մոտ 119 վարակված սարքերից:  

Source: https://coinfomania.com/crypto-mining-malware-steals-1-7-m/#utm_source=rss&%23038;utm_medium=rss&%23038;utm_campaign=crypto-mining-malware-steals-1-7-m