A kripto pénztárcákat célozza a nemrég felfedezett rosszindulatú szoftver

Portofelele de criptomonede, luate în vizor de programul malware detectat recent Új rosszindulatú programot fedeztek fel | A Luca Stealer a kriptotárcákat célozza mycryptoption

A rosszindulatú programok egy új törzsét fedezték fel, amely a Web3 infrastruktúrát és kriptopénztárcákat célozza meg.

Az információkat eltulajdonító, Luca Stealer elnevezésű rosszindulatú program július 3-án indult el útjára, amikor a Githubon először osztották meg.

A kártevő a Microsoft Windows operációs rendszereket érinti, de Rust programozási nyelven írták, így könnyen átvihető MacOS és Linux rendszerekre is.

A Cyble Research Labs fedezte fel a Rust-alapú információtolvaj programot, nemrégiben egy jelentést is kibocsátott az újonnan terjedő rosszindulatú programról. Mostanra pedig már olyan kriptobiztonsági cégek is felfigyeltek rá, mint például a Wallet Guard.


A Luca Stealer a kriptotárcákat célozza: A kriptopénztárcák is veszélyben vannak 

A kutatók szerint a Luca Stealer már háromszor esett át frissítésen. Számos további funkció került hozzáadásra, és a forráskód alapján több, mint 25 mintát észleltek élesben.


Próbáld ki a Binance-t most és 10% kedvezményt kapsz minden vásárlás és kereskedés díjából örökre!

Kérem a 10% Kedvezményt


Úgy tűnik, hogy létrehozói a hackerfórumok új szereplői, akik csak azért szivárogtatták ki a forráskódot, hogy hírnevet szerezhessenek maguknak – tették hozzá.

A tolvajprogram több Chromium-alapú böngészőt, kripto pénztárcát, chat- és üzenetküldő alkalmazást, valamint bizonyos játékalkalmazásokat is megcélozhat. További funkciókkal is ellátták az áldozat fájljainak minél hatékonyabb ellopása érdekében.

Telegram botokat és Discord webhookokat használ a kommunikációhoz és az adatok visszaküldéséhez a támadók felé. A Windows AppData, abban pedig a „logsxc” mappát célozza meg. Ha nincs jelen, akkor a tolvajprogram létrehozza saját maga a mappát, bizonyos rejtett tulajdonságokat is hozzáad az ellopott adatok mentése céljából.

Módosíthatja a vágólapot is a kriptovaluták eltulajdonításának érdekében, mégpedig úgy, hogy a vágólapon tárolt pénztárcacímeket a sajátjával cseréli le.

A Luca Stealer 10-féle hidegtárcát képes megcélozni, köztük az AtomicWallet-et, a JaxxWallet-et és az Exodus-t, amelyek forráskódjában fizikailag kódolta az elérési utat. A jelszókezelők böngészőbővítményeit és a kripto pénztárcákat is képes megcélozni több, mint 20 böngészőn keresztül.

Kapcsolódó:

A Rust egyre népszerűbb a kiberbűnözők körében, mivel gyorsabban és hatékonyabban hozható létre segítségével rosszindulatú program, mint a hagyományos programozási nyelvekkel.


Hogyan védjük meg magunkat és a kripto pénztárcánkat?

A Windows rendszerrel működő gépek megfertőződhetnek gyanús email mellékletek, trükkös böngészőbővítmények letöltésével, vagy rosszindulatú webhelyekre vezető, a közösségi médiában található hamis hivatkozásokra kattintva.

A rosszindulatú programok általában adathalászattal és a közösségi médiában lefolytatott manipulációs támadásokkal terjednek. Az áldozatokat arra csábítják, hogy rákattintsanak valamilyen rosszindulatú hivatkozásra, amelyet nekik küldenek vagy hamis kriptohírdetésekben jelennek meg a Facebookon vagy a Twitteren.

A kutatók azt javasolták, hogy lehetőleg kerüljük a nem megbízható forrásokból származó fájlok letöltését. Javasolták továbbá a böngésző gyorsítótárának kiürítését és a jelszavak gyakori megváltoztatását, a szoftverek rendszeres frissítését, valamint a stabil, vírusok- és rosszindulatú programok elleni védelem biztosítását.

Kézi eltávolítás is lehetséges, de ahhoz a Windows fájlrendszereinek alapos ismerete szükséges. Ezért inkább ajánlott a vezető netes biztonsági csomagok és víruskereső szoftverek használata.

forrás: beincrypto.com

Csatlakozz Hozzánk Facebookon is: Magyar Bitcoin és Altcoin Csoport (6000+ tag) és Crypto Bitcoin Hungary (2000+ Tag)


Mások ezeket is olvasták! 

Olvasd el a legnépszerűbb tőzsdékről szóló értékelést és véleményeket! 


 

Még több cikk