Чи стане викрадач біткойнів загрозою для крипто-гаманців?

  • Зловмисне програмне забезпечення націлено на близько 30 криптогаманців і браузерів, щоб викрасти гроші.
  • Кіберзлочинці надзвичайно підштовхують користувачів до завантаження програмного забезпечення.

За даними Cyble Research Labs, зловмисне програмне забезпечення під назвою PennyWise, призначене для крадіжки криптовалют, поширюється на YouTube. Зловмисне програмне забезпечення зазвичай націлено на розширення браузера та крипто-валютні кошельки таких як Zcash і Ethereum, щоб викрасти інформацію та кошти з цих гаманців. Cyble, компанія кіберрозвідки, яка в травні визнала криптошкідливе програмне забезпечення та назвала його новою масовою загрозою.

 Команда Cyble заявила:

У своїй поточній ітерації цей викрадач може націлюватися на понад 30 браузерів і криптовалютних додатків, таких як холодні крипто-гаманці, розширення для крипто-браузерів тощо.

Поряд із Zcash і Ethereum, холодні гаманці, такі як Electrum, Atomic Wallet, Guarda, Coinomi, Armory, Bytecoin, Jaxx, Exodus тощо, також підпадають під дію шкідливого ПЗ. 

Кіберзлочинці крутяться на YouTube

PennyWise рекламує себе як безкоштовний Програмне забезпечення для майнінгу біткойн, завантажуючи навчальні відео з майнінгу на YouTube. За даними Cyble, на їхньому YouTube-каналі було 80 відеороликів, які мали високий ризик масової тривоги серед користувачів. Вони завантажують відео, які радять глядачам вимкнути антивірусне програмне забезпечення та кажуть, що воно абсолютно безпечне.

Крім того, зловмисне програмне забезпечення додає посилання в опис і заохочує своїх користувачів завантажити програмне забезпечення безкоштовно. Зловмисне програмне забезпечення може захоплювати сеанси користувачів комунікативних програм, таких як Telegram, шляхом створення скріншотів таких програм. Він зосереджений на файлах розміром менше 20 Кб, включаючи JSON, DOC, TXT, RTF і DOCX. Крім того, він націлений на інформацію в браузерах Chromium і Mozilla.

Зловмисне програмне забезпечення crypto-stealer є добре структурованим викрадачем даних, але воно досі невідоме. Він збирає дані з чиєїсь операційної системи, включаючи ім’я користувача, мову системи та часовий пояс, які перетворюються на російський стандартний час. Вони повністю припиняють усі свої операції, якщо їхня жертва походить з певних країн, таких як Росія, Казахстан, Україна та Білорусь.

Рекомендовано для вас:

Джерело: https://thenewscrypto.com/will-bitcoin-stealer-be-a-threat-to-crypto-wallets/