Преко два милиона адреса криптовалута праћено отимањем малвера у међуспремнику

Сигурност / Преко два милиона адреса криптовалута праћено отимањем малвера у међуспремнику 2 минута читања

ФормидАппс



Према наводима стручњака за дигиталну сигурност, нови комад злонамерног софтвера који прати Виндовс међуспремник за адресе криптовалута очигледно има око 2,3 милиона жртава. За разлику од недавног напада ОСКС.Думми, он не напада оне који користе Аппле-ов ОС Кс или мацОС технологију привремене меморије. Они који се ослањају на ову врсту технологије делују сигурно.

С обзиром да се ослања на манипулацију одређеним ДЛЛ-ом, несумњиво је да би то могло да изазове проблеме и за ГНУ / Линук инсталације. Још нико није коментарисао да ли би употреба вина уопште утицала на безбедносни профил за кориснике Уника.



Пренос података о крипто валути између два рачуна захтева употребу изузетно дугих адреса новчаника. Као резултат тога, огромна већина корисника само копира и лепи ове бројеве између два програма. У ствари, неки би то могли учинити јер се плаше евиденције притиска тастера и закључили су да је коришћење међуспремника сигурније.



Крекери могу надгледати Виндовс међуспремник и заменити један за онај који контролишу ако је машина заражена овим новим сајбер нападом. Нови извештаји кажу да се зараза вероватно појавила у пакету апликација Алл-Радио 4.27 Портабле.



Корисници који инсталирају пакет добијају датотеку д3дк11_31.длл преузету у свој Виндовс / Темп директоријум. Ставка за аутоматско покретање под називом ДирецтКс 11 активира ДЛЛ када се корисник пријави на свој налог.

Као резултат, изгледа да су ови процеси легитимни чак и за истренирано око. То је до сада отежавало стручњацима за безбедност система Виндовс да га ухвате до сада.

Једном када су крекери заменили адресу, могу да јој пребаце новац без бриге о откривању, јер чак и ако се затражи зараза, они имају токене крипто валуте у тренутку када је трансакција завршена. Не постоји стварни начин да их вратите, што чини зараду машином чак и на кратак временски период.



Срећом, изгледа да заштитни програми против малвера почињу да означавају заразу. Од свих корисника који су преузели Алл-Радио или било који други преносни пакет апликација треба да потврде да је њихов систем чист након уклањања софтвера који крши правила.

Чини се да се никакве друге информације не узимају као резултат контроле међуспремника. Међутим, с обзиром да се међуспремник често користи као место за привремено чување лозинки, па би требало обратити посебну пажњу. Неки корисници су почели да мењају акредитиве за пријаву на рачун као резултат само да би погрешили на страни безбедности.

Неколико корисника Уника је вероватно инсталирало овај пакет преко Вине-а, што донекле ублажава напад.

Ознаке Цриптоцурренци Сигурност система Виндовс