Trustwave Spiderlabs: Новые штаммы вредоносного ПО крадут криптоактивы с бирж

Эксперты по безопасности Trustwave Spiderlabs сообщили, что штаммы вредоносного ПО, известного как Rilide, нацелены на кражу активов пользователей криптовалютных бирж.

По данным исследователей Trustwave Spiderlabs, вредоносное ПО, известное как Rilide, маскируется под расширение Google Диска и использует встроенные функции Chrome. ПО перлюстрирует действия пользователей при совершении операций на криптовалютных биржах и тайно извлекает средства из криптокошельков. 

Помимо предоставления киберпреступникам возможности отслеживать историю операций целевых жертв, Rilide позволяет внедрять вредоносные скрипты для кражи средств с бирж криптовалют. Например, изменяет файлы ярлыков LNK, открывающие целевые браузеры, чтобы они выполнялись с параметром «-load-extension», для запуска вредоносной надстройки.

Одной из примечательных функций Rilide является возможность подмены скопированного адреса криптокошелька жертвы из буфера обмена на адрес злоумышленника.

«Отличие этой вредоносной программы заключается в том, что она обладает эффективной и редко используемой способностью использовать поддельные диалоги, чтобы обманом заставить пользователей раскрыть их двухфакторную аутентификацию, а затем вывести криптовалюты в фоновом режиме», — утверждают исследователи Trustwave.

Microsoft Publisher — один из каналов распространения штамма Rilide, идентифицированный Trustwave. Вредоносный файл был частью Ekipa RAT, троянской программы удаленного доступа (RAT), разработанной для целевых атак.

Второй вариант распространения штаммов Rilide — Aurora Stealer, который был замечен Trustwave еще в апреле 2022 года как Malware-as-a-Service (MaaS). Вредонос предназначен для сбора данных из нескольких веб-браузеров, криптовалютных кошельков и локальных систем.

Недавно злоумышленники, стоящие за Aurora, были замечены в распространения вредоносного ПО с использованием платформы Google Ads. В том числе, для развертывания Aurora использовались кампании, имитирующие законные установщики Team Viewer.

Также было обнаружено, что Aurora распространялась через кампанию, которая имитировала установщик драйверов NVIDIA. При этом, загруженный образец был упакован Themida, известным коммерческим защитником исполняемых файлов.

Эксперты Trustwave предупреждают владельцев криптоактивов, что необходимо проявлять «бдительность и здоровый скептицизм» каждый раз, когда события развиваются по нетрадиционному сценарию или они получают нежелательные электронные письма. Также, пользователи должны помнить, что «любой контент в Интернете небезопасен, даже если он кажется таковым».

Ранее разработчик приложений сети Биткоина под псевдонимом 0xB10C сообщил, что конфиденциальность персональных данных владельцев BTC-кошельков находится под угрозой. По его данным, некое сообщество под названием LinkingLion, собирает данные о владельцах биткоинов и их операциях.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Рост биткоина остановился? Что происходит с крипторынком

После взрывного подъема цены биткоина и крупных альткоинов на предыдущей неделе, на этой не стоило…

2 дня ago

Хакеры Lazarus переместили биткоины стоимостью $19,4 млн

Северокорейская хакерская группировка Lazarus переместила 244,148 биткоинов на сумму около $19,4 млн, сообщила платформа аналитики…

2 дня ago

Владельцы iPhone не смогут пользоваться цифровым рублем — «Ведомости»

Владельцы айфонов не смогут получить доступ к кошельку для цифровых рублей, потому что не смогут…

2 дня ago

Протокол Moonwell после взлома потерял более $8,7 млн

Децентрализованный протокол Moonwell в сети Base подвергся взлому. Злоумышленник вывел около $8,7 млн, сообщили специалисты…

3 дня ago

В сети Lightning для Биткоина нашли критические уязвимости

Разработчики Core Lightning, программного обеспечения протокола Lightning Network для блокчейна Биткоина, выпустили экстренное предупреждение для…

3 дня ago

Больше половины американцев не хотят копить на пенсию в криптовалютах — опрос

53% американцев против того, чтобы работодатели предлагали криптовалюту в качестве средства накоплений на пенсию, показало…

3 дня ago