אזהרה: תוכנות זדוניות לגניבת קריפטו מתפשטות ביוטיוב

התוכנה הזדונית מכוונת לנכסים כמו Zcash ו-אתריום לצד ארנקי אלקטרום, אטומיק ו-קוינומי, היא לוקחת את נתוני ההרחבה של הדפדפן וקוראת את יומני הצ'אט שלכם.

זן חדש של תוכנות זדוניות לקריפטו מופץ דרך יוטיוב, ומרמה משתמשים להוריד תוכנה שנועדה לגנוב נתונים מ-30 ארנקי קריפטו ותוספי דפדפן קריפטו.

חברת מודיעין הסייבר Cyble בפוסט בבלוג שפורסם ב-30 ביוני אמרה כי היא עקבה אחר התוכנה הזדונית המכונה "PennyWise" – ככל הנראה על שם המפלצת ברומן האימה של סטיבן קינג "It" – מאז שזוהתה לראשונה במאי.

"החקירה שלנו מצביעה על כך שהגנב הוא איום קיים", כתב סייבל בפוסט בבלוג ב-30 ביוני.

"באיטרציה הנוכחית שלו, הגנב הזה יכול להתמקד בלמעלה מ-30 דפדפנים ויישומי קריפטו כמו ארנקי קריפטו קרים, תוספים לדפדפני קריפטו וכו'".

נתונים שנגנבו מהמערכת של הקורבן מגיעים בצורה של מידע על דפדפן כרום ומוזילה, כולל נתוני הרחבה של מטבעות קריפטוגרפיים ונתוני כניסה. זה יכול גם לצלם צילומי מסך ולגנוב הפעלות של יישומי צ'אט כגון דיסקורד וטלגרם.

התוכנה הזדונית מתמקדת גם בארנקי קריפטו קרים כמו Armory, Bytecoin, Jaxx, Exodus, Electrum, Atomic Wallet, Guarda ו-Coinomi, כמו גם בארנקים התומכים ב-Zcash וב-אתריום על ידי חיפוש קבצי ארנק בספרייה ושליחת עותק של הקבצים לתוקפים, לדברי Cyble.

חברת אבטחת הסייבר ציינה כי התוכנה הזדונית מופצת בסרטוני לימוד קריפטו וכרייה ביוטיוב המתיימרים להיות תוכנה חינמית לכריית ביטקוין.

פושעי הסייבר, או "שחקני האיום" מעלים סרטונים המורים לצופים לבקר בקישור בתיאור ולהוריד את התוכנה החינמית, תוך שהם גם מעודדים אותם להשבית את תוכנת האנטי-וירוס שלכם המאפשרת לתוכנת האנטי-וירוס שלהם לפעול בהצלחה.

סייבל אמר כי לתוקף היו לא פחות מ-80 סרטונים בערוץ היוטיוב שלהם נכון ל-30 ביוני, אולם הערוץ שזוהה הוסר מאז.

חיפוש פשוט מצא שקישורים דומים לתוכנה הזדונית נשארו בערוצי יוטיוב קטנים אחרים, עם סרטונים המבטיחים כריית NFT בחינם, סדקים לתוכנה בתשלום, פרימיום של ספוטיפיי בחינם, משחקים ועוד.

רבים מחשבונות אלה נוצרו במהלך 24 השעות האחרונות.

קשור: פלטפורמת אופן סי – NFT OpenSea חוותה דליפת נתונים במרקטפלייס

התוכנה הזדונית נועדה לעצור את עצמה אם היא מגלה שהקורבן נמצא ברוסיה, אוקראינה, בלארוס וקזחסטן. Cyble מצאה גם כי התוכנה הזדונית ממירה את נתוני אזור הזמן הגנובים של הקורבן ל-Russian Standard Time (RST) כאשר הנתונים נשלחים בחזרה לתוקפים.

בפברואר, תוכנה זדונית בשם Mars Stealer זוהתה כמכוונת לארנקי קריפטו הפועלים כתוספי דפדפן של כרום כגון מטא מאסק, ארנק הבלוקצ'יין של בינאנס או ארנק קוינבייס.

Chainalysis הזהירה בינואר כי אפילו "פושעי סייבר בעלי מיומנות נמוכה" משתמשים כעת בתוכנות זדוניות כדי לקחת כספים מציידי קריפטו, כאשר קריפטו-ג'קים מהווים 73% מהערך הכולל שהתקבל על ידי כתובות הקשורות לתוכנות זדוניות בין 2017 ל-2021.

לגלות עוד מהאתר PaKoes - אתר הפיננסים של ישראל

כדי להמשיך לקרוא ולקבל גישה לארכיון המלא יש להירשם עכשיו.

להמשיך לקרוא

לגלות עוד מהאתר PaKoes - אתר הפיננסים של ישראל

כדי להמשיך לקרוא ולקבל גישה לארכיון המלא יש להירשם עכשיו.

להמשיך לקרוא