Checkmarx: Пакеты Python на платформах совместного доступа могут собирать адреса криптокошельков

Специалисты по кибербезопасности компании Checkmarx объявили, что в открытом репозитории Python обнаружены пакеты, содержащие вредоносный код, нацеленный на кражу криптоактивов.

С апреля 2023 года неизвестные злоумышленники подсовывают инфокрады в репозитории кода Python для кражи конфиденциальной информации и учетных данных для входа в криптовалютные сервисы, утверждают эксперты Checkmarx.

За последние шесть месяцев сотни «информационных киберворов» были добавлены через 272 пакета Python на платформы совместного использования кода с открытым доступом. В общей сложности их загрузили около 75 000 раз.

Вредоносное ПО отслеживает в буфере обмена жертвы признаки совершения криптовалютных транзакций и адреса криптокошельков. Затем проводит подмену исходных адресов и перенаправляет активы на кошельки, принадлежащие злоумышленникам. Преступникам уже удалось похитить таким способом более $100 000 в криптовалюте.

Вредоносное ПО проверяет, работает ли антивирус на скомпрометированном устройстве, а затем может его отключить, пойти исследовать списки задач, пароли Wi-Fi, системную информацию, учетные данные, историю посещений, файлы cookie и платежную информацию, сохраненную в браузере. ПО собирается данные о криптовалютных транзакциях и пароли доступа к приложениям, контакты в Discord, номера телефонов, адреса электронной почты, данные из Minecraft и Roblox. Если этого оказывается недостаточно, вредоносное ПО способно делать снимки экрана или напрямую загружать данные, которые злоумышленники сочтут важными.

Ранее специалисты по кибербезопасности компании ThreatFabric сообщили о модификации банковского трояна Xenomorph для мобильных Android-платформ. Обновленный программный код добавил в список своих мишеней криптокошельки американских пользователей.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Рост биткоина остановился? Что происходит с крипторынком

После взрывного подъема цены биткоина и крупных альткоинов на предыдущей неделе, на этой не стоило…

3 дня ago

Хакеры Lazarus переместили биткоины стоимостью $19,4 млн

Северокорейская хакерская группировка Lazarus переместила 244,148 биткоинов на сумму около $19,4 млн, сообщила платформа аналитики…

3 дня ago

Владельцы iPhone не смогут пользоваться цифровым рублем — «Ведомости»

Владельцы айфонов не смогут получить доступ к кошельку для цифровых рублей, потому что не смогут…

3 дня ago

Протокол Moonwell после взлома потерял более $8,7 млн

Децентрализованный протокол Moonwell в сети Base подвергся взлому. Злоумышленник вывел около $8,7 млн, сообщили специалисты…

4 дня ago

В сети Lightning для Биткоина нашли критические уязвимости

Разработчики Core Lightning, программного обеспечения протокола Lightning Network для блокчейна Биткоина, выпустили экстренное предупреждение для…

4 дня ago

Больше половины американцев не хотят копить на пенсию в криптовалютах — опрос

53% американцев против того, чтобы работодатели предлагали криптовалюту в качестве средства накоплений на пенсию, показало…

4 дня ago