Hoții cibernetici au furat cripto, date și istoricul browserelor

Conform Playtech.ro: Atacuri informatice sofisticate vizează utilizatorii de portofele crypto, avertizează cercetătorii

Un nou tip de malware a fost descoperit pe piața digitală, având ca principală țintă utilizatorii de portofele electronice pentru criptomonede. Aceste programe malițioase sunt capabile să deturneze tranzacții, să fure date sensibile și să imite servicii legitime, punând în pericol securitatea fondurilor digitale.

Deturnarea fondurilor crypto și furtul datelor sensibile

Malware-ul poate intercepta și modifica butoane esențiale pe site-urile care oferă servicii de tip portofel crypto, precum „Connect Wallet” sau „Swap”. Astfel, o operațiune care pare legitimă poate fi redirecționată, iar fondurile utilizatorului ajung direct în conturile atacatorilor. Acest lucru afectează în mod special portofelele compatibile cu rețele precum Ethereum, Solana și Tron.

Mai mult, atacatorii se folosesc de tehnici avansate pentru a păcăli utilizatorii portofelelor hardware Ledger și Trezor. Site-uri web ce imită perfect paginile oficiale ale acestor producători sunt create cu scopul de a obține fraza seed, cea mai importantă informație de securitate pentru un portofel de criptomonede.

Lista țintelor extinse include și platforme de tranzacționare de renume. Modulele malițioase pot colecta sesiuni active, tokenuri, date de cont și informații despre solduri de pe burse precum Coinbase, Binance, Kraken, OKX, MEXC, KuCoin, Bybit, dar și de pe portofelul software MetaMask.

Metode de atac inovatoare și extinderea amenințării

Pe lângă furtul direct de fonduri și date, malware-ul este capabil să înregistreze parole introduse în diverse formulare online, să colecteze informații legate de conturile de Facebook și LinkedIn și să extragă istoricul de navigare al utilizatorilor. Aceste informații pot fi ulterior folosite într-o varietate de scheme de fraudă.

O tehnică din ce în ce mai populară, observată în aceste atacuri, este „ClickFix”. Victimele sunt abordate cu mesaje false care semnalează o presupusă problemă cu browserul sau necesitatea unei actualizări. În loc să descarce un update sigur, utilizatorii sunt induși în eroare să execute comenzi furnizate de atacatori, crezând că rezolvă o problemă. Această metodă exploatează dorința utilizatorilor de a-și rezolva rapid problemele tehnice.

Cercetătorii de la Socket subliniază că cele 19 module malițioase descoperite reprezintă doar o parte din capacitățile acestui framework. Arhitectura sa permite adăugarea ușoară de noi componente, iar atacatorii sunt așteptați să extindă gama de funcționalități și tipuri de payload-uri pe măsură ce operațiunea evoluează.

Sursa: Playtech.ro

Redacția StiriFresh

Autor

Materiale de sinteză realizate de echipa StiriFresh pe baza surselor citate în text, cu ajutorul instrumentelor de inteligență artificială, verificate editorial înainte de publicare.

Lasa un comentariu