חוקרי Trustwave Spiderlabs מזהירים מפני זן חדש של תוכנות זדוניות שמנקזות כספי קריפטו

חוקרי Trustwave Spiderlabs מזהירים מפני זן חדש של תוכנות זדוניות שמנקזות כספי קריפטו

לפי חוקרים ב-Trustwave Spiderlabs, זן של תוכנות זדוניות הידועות בשם Rilide מסייעות לפושעי סייבר לגנוב כספים מבורסות מטבעות קריפטוגרפיים. למרות שהצעדים שננקטים כדי להתמודד עם תוכנה זדונית זו עשויים להקשות על חייהם של פושעי סייבר, שני חוקרים - פאבל קנאפצ'יק ו-וויצ'ך סיסלאק - אמרו שזה לבד אולי לא מספיק כדי "לפתור את הבעיה לחלוטין".

הרחבות דפדפן זדוניות

חוקרים ב-Trustwave Spiderlabs אמרו לאחרונה שהם גילו זן חדש של תוכנות זדוניות השואבות כספים בחשאי מארנקי קריפטו. לטענת החוקרים, התוכנה הזדונית, המכונה Rilide, נחשבת להסוות את עצמה כתוסף לגיטימי של Google Drive. מלבד מתן היכולת לפושעי סייבר לפקח על היסטוריית הגלישה של הקורבנות הממוקדים שלהם, Rilide מאפשרת הזרקת "סקריפטים זדוניים לגניבת כספים מבורסות מטבעות קריפטוגרפיים".

שלהם בלוג שפורסם ב-4 באפריל, שני החוקרים Pawel Knapczyk ו-Wojciech Cieslak מודים כי Rilide אינה התוכנה הזדונית הראשונה שמשתמשת בהרחבות דפדפן זדוניות. עם זאת, החוקרים אמרו שהם ראו כיצד התוכנה הזדונית מרמה את המשתמשים לפני שהיא שואבת כספים מארנקי הקריפטו שלהם.

"במקום שבו התוכנה הזדונית הזו שונה היא שיש לה את היכולת האפקטיבית ולעתים רחוקות להשתמש בדיאלוגים מזויפים כדי להונות משתמשים לחשוף את האימות הדו-גורמי שלהם (2FA) ואז למשוך מטבעות קריפטוגרפיים ברקע", טענו החוקרים.

בעוד שצעדים כמו האכיפה הממתינה של מה שמכונה Manifest v3 צפויים להקשות מעט על פושעי סייבר, Knapczyk ו-Cieslak טוענים כי ייתכן שזה לבדו לא יספיק "כדי לפתור את הבעיה לחלוטין, שכן רוב הפונקציונליות הממונפות על ידי Rilide עדיין יהיה זמין."

בינתיים, באזהרתם למשתמשים, שני החוקרים חזרו והדגישו את החשיבות להישאר "עירניים וספקנים" בכל פעם שהם מקבלים מיילים לא רצויים. הם הוסיפו כי המשתמשים לא חייבים "לעולם לא להניח שתוכן כלשהו באינטרנט בטוח, גם אם נראה שכן." באופן דומה, על המשתמשים תמיד לשאוף להישאר מעודכנים ולהיות מעודכנים לגבי האירועים האחרונים בתעשיית אבטחת הסייבר.

תגיות בסיפור הזה

מה דעתך על הסיפור הזה? ספר לנו מה אתה חושב בקטע ההערות למטה.

Trustwave Spiderlabs Researchers Warn of New Strain of Malware That Drains Crypto Funds PlatoBlockchain Data Intelligence. Vertical Search. Ai.
טרנס זימווארה

טרנס זימווארה הוא עיתונאי, סופר וסופר עטור פרסים בזימבבואה. הוא כתב רבות על הצרות הכלכליות של כמה מדינות אפריקאיות, כמו גם כיצד מטבעות דיגיטליים יכולים לספק לאפריקאים נתיב מילוט.














נקודות זכות: Shutterstock, Pixabay, Wiki Commons

כתב ויתור: מאמר זה מיועד למטרות מידע בלבד. זו אינה הצעה ישירה או שידול של הצעה לרכישה או מכירה, או המלצה או אישור של מוצרים, שירותים או חברות כלשהם. Bitcoin.com אינו מספק ייעוץ להשקעה, מס, משפטי או חשבונאות. לא החברה ולא המחבר אחראים, במישרין או בעקיפין, לכל נזק או אובדן שנגרם או כביכול נגרם על ידי או בקשר לשימוש או בהסתמכות על תוכן, סחורה או שירותים כלשהם המוזכרים במאמר זה.

חומר עיוני ויתור

בול זמן:

עוד מ חדשות של Bitcoin