To nowe złośliwe oprogramowanie zmienia adresy docelowe, aby ukraść Twoją kryptowalutę. Dowiedz się, jak się chronić

To nowe złośliwe oprogramowanie zmienia adresy docelowe, aby ukraść Twoją kryptowalutę. Dowiedz się, jak się chronić

Nowa kampania złośliwego oprogramowania ma na celu atak na użytkowników kryptowalut przy użyciu fałszywego pakietu npm o nazwie pdf-to-office. Złośliwe oprogramowanie po cichu modyfikuje transakcje, przekierowując środki na adresy kontrolowane przez atakujących.

Krajobraz zagrożeń w świecie kryptowalut stał się bardziej złożony po niedawnym odkryciu kampanii złośliwego oprogramowania skierowanej bezpośrednio przeciwko użytkownikom portfeli kryptowalutowych. 

Ta kampania, zidentyfikowana przez ReversingLabs, używa oszukańczego pakietu npm o nazwie „pdf-to-office” do infiltracji systemów i manipulowania transakcjami kryptowalutowymi. Ten typ ataku, w którym Oprogramowanie złośliwe po cichu modyfikuje dane transakcji, stanowi poważne ryzyko dla inwestorów i użytkowników kryptowalut, gdyż może skutkować całkowitą utratą środków, a ofiara nie może zorientować się, że doszło do manipulacji, dopóki nie jest za późno.

Wyrafinowanie tych taktyk podkreśla potrzebę zachowania większej czujności i stosowania solidniejszych środków bezpieczeństwa podczas korzystania z zasobów cyfrowych. 

HANDLUJ BEZPIECZNIE – PRZEJDŹ DO BIT2ME LIFE

Ponieważ cyberprzestępcy udoskonalają swoje metody, niezwykle ważne jest, aby społeczność kryptowalutowa pozostawała na bieżąco informowana i proaktywna, aby chronić się przed nowymi zagrożeniami. Bezpieczeństwo w przestrzeni kryptowalut to nie tylko kwestia technologii, ale także edukacji i świadomości.

Jak działa złośliwe oprogramowanie „pdf-to-office”?

Stosownie informe Atak, przedstawiony przez ReversingLabs, rozpoczyna się, gdy użytkownicy pobierają pakiet npm „pdf-to-office”, który przedstawia się jako narzędzie do konwersji plików PDF do formatów Office. 

Jednak zamiast spełniać obiecaną funkcję, Pakiet zawiera złośliwy kod, który szuka lokalnych instalacji określonych portfeli kryptowalutowych, w tym Atomic Wallet i Exodus. Po wykryciu złośliwego oprogramowania następuje modyfikacja kluczowych plików w tych aplikacjach.

Modyfikacja polega na: zamień prawidłowe pliki JavaScript wewnątrz pliku „resources/app.asar” znajdują się niemal identyczne, zainfekowane wersje. Istotna różnica polega na tym, że te zmienione wersje Zastępują docelowy adres odbiorcy adresu użytkownika adresem portfela kontrolowanym przez atakujących.. W ten sposób, gdy użytkownik dokonuje transakcji, środki są nieświadomie wysyłane do portfela atakującego zamiast do prawowitego odbiorcy. Proces ten odbywa się w sposób dyskretny i bez powiadamiania użytkownika, co utrudnia wykrycie ataku.

ReversingLabs zauważa, że ​​kampania ta stanowi przykład rosnącego trendu, w którym atakujący rozpowszechniają pakiety mające na celu łatanie lokalnych instalacji zaufanego oprogramowania złośliwym oprogramowaniem. W związku z tym zamiast bezpośrednio narażać na szwank bezpieczeństwo bibliotek typu open source, które często są recenzowane przez społeczność, atakujący skupiają się na modyfikowaniu poszczególnych instalacji, co pozwala im ominąć tradycyjne zabezpieczenia łańcucha dostaw oprogramowania.

Taktyka atakujących: podstęp i wytrwałość

Jedną z najbardziej niepokojących cech tego ataku jest jego ukrycie. Oprogramowanie złośliwe instaluje i modyfikuje portfele kryptowalut bez pokazywania widocznych oznak złośliwej działalności. Pliki zainfekowane trojanami są prawie identyczne z oryginałami, co utrudnia ich wykrycie za pomocą kontroli wizualnej lub konwencjonalnych narzędzi bezpieczeństwa.

KUP BITCOINA NA BIT2ME

Co więcej, napastnicy wykazali się wytrwałością w swoich działaniach. Według firmy zajmującej się cyberbezpieczeństwem, po usunięciu oryginalnego pakietu „pdf-to-office” z npm, na krótko pojawiła się ponownie jego wersja o tej samej nazwie i w tej samej wersji, co wskazuje na to, że atakujący są zdecydowani kontynuować swoją złośliwą kampanię. Ta wytrwałość podkreśla potrzebę zachowania ciągłej czujności i proaktywnego stosowania środków bezpieczeństwa.

Inną taktyką stosowaną przez atakujących jest zaciemnianie złośliwego kodu. W raporcie zauważono, że kod w pakiecie PDF-to-Office jest zaciemniony, aby utrudnić jego analizę i zrozumienie. Umożliwia to atakującym ukrycie faktycznej funkcjonalności złośliwego oprogramowania i uniknięcie wykrycia przez analityków ds. bezpieczeństwa.

Jak chronić swoje zasoby cyfrowe?

Aby chronić się przed tego typu atakami, użytkownicy kryptowalut powinni podjąć szereg środków zapobiegawczych. Przede wszystkim ważne jest, aby być Zachowaj ostrożność podczas pobierania pakietów z npm i innych źródeł oprogramowania. Eksperci zalecają sprawdzenie autentyczności i reputacji pakietu przed jego zainstalowaniem oraz unikanie pakietów pochodzących z nieznanych lub niezaufanych źródeł.

Po drugie, podkreślili znaczenie Aktualizuj oprogramowanie portfela kryptowalutowego do najnowszej wersjiponieważ aktualizacje oprogramowania często obejmują poprawki zabezpieczeń, które naprawiają znane luki w zabezpieczeniach i chronią przed nowymi zagrożeniami.

Po trzecie, zaleca się użyj uwierzytelniania dwuskładnikowego (2FA) zawsze, gdy jest to możliwe, ponieważ zapewnia to dodatkową warstwę zabezpieczeń, utrudniającą nieautoryzowany dostęp do portfela, nawet jeśli hasło zostało naruszone.

Wreszcie jest to kluczowe zawsze sprawdzaj adres odbiorcy przed wysłaniem transakcji. Wskazane jest porównanie adresu wyświetlanego w interfejsie użytkownika portfela z adresem podanym przez odbiorcę za pośrednictwem bezpiecznego kanału. W razie wątpliwości najlepiej wysłać małą kwotę testową przed wysłaniem pełnej kwoty.

PRZEJDŹ DO KARTY BIT2ME

Bezpieczeństwo w świecie kryptowalut wymaga połączenia dobrych praktyk, narzędzi bezpieczeństwa i ciągłej czujności. Dzięki stosowaniu tych i innych środków zapobiegawczych użytkownicy mogą znacznie zmniejszyć ryzyko stania się ofiarą ataków złośliwego oprogramowania i chronić swoje zasoby cyfrowe.

Inwestowanie w kryptoaktywa nie jest w pełni regulowane, może nie być odpowiednie dla inwestorów detalicznych ze względu na wysoką zmienność i istnieje ryzyko utraty wszystkich zainwestowanych kwot.