Editors' Pick

Bhunt jelszólopó

A Bitcoin boom óta a kriptovaluták értéke évről évre meredeken emelkedett. Amellett, hogy több befektetést vonzott, ez a nyereség egyre inkább arra késztette a rosszindulatú szereplőket, hogy kriptovaluta pénztárcákhoz való hozzáférésre specializálódott kémprogramokat fejlesszenek ki. Amint eljutnak ezekhez a pénztárcákhoz, szabadon és visszafordíthatatlanul utalhatnak át pénzt a támadó által ellenőrzött pénztárcákba. Az elmúlt évben a biztonsági kutatók az olyan kriptovaluta kémprogramok felfutását észlelték, mint a híres Redline Stealer és a WeSteal. A Bitdefender kutatói folyamatosan figyelik a kriptográfiai „pénztárcalopókat”. Így észlelték a dropper tevékenységét. Elemzésük alapján egy új kriptovaluta kémprogramot ismertek fel, de a végrehajtási folyamata másnak tűnik, mint amit a korábban felfedezetteknél már megszokhattak. A BHUNT egy .NET-ben írt moduláris kémprogramok , amely képes kiszűrni a pénztárca (Exodus, Electrum, Atomic, Jaxx, Ethereum, Bitcoin, Litecoin pénztárcák) tartalmát, a böngészőben tárolt jelszavakat és a vágólapról rögzített jelszavakat.

FORRÁS