Trwa ładowanie...
Notowania
Przejdź na
oprac. Robert Kędzierski
|
aktualizacja

Groźny wirus atakuje. Na celowniku cyfrowe pieniądze

23
Podziel się:

Specjaliści ds. cyberbezpieczeństwa zidentyfikowali nowe, zaawansowane złośliwe oprogramowanie o nazwie CoinLurker, które zostało zaprojektowane do kradzieży danych logowania oraz środków z portfeli kryptowalutowych. Program wykorzystuje wyrafinowane techniki maskowania swojej obecności w systemie i atakuje też popularne komunikatory.

Groźny wirus atakuje. Na celowniku cyfrowe pieniądze
Eksperci wykryli nowe zagrożenie (Pexels, Sora Shimazaki)

CoinLurker reprezentuje nową generację złośliwego oprogramowania typu stealer, czyli programu zaprojektowanego do wykradania poufnych danych użytkowników. Program został napisany w języku programowania Go, co już samo w sobie świadczy o wysokich kompetencjach jego twórców. Złośliwe oprogramowanie koncentruje się na użytkownikach Bitcoin, Ethereum oraz innych popularnych kryptowalut.

Program wykrada dane z aplikacji portfeli kryptowalutowych, takich jak Ledger Live czy Exodus. Szczególnie niepokojące jest to, że CoinLurker potrafi również przechwytywać informacje z popularnych komunikatorów jak Telegram czy Discord, co może prowadzić do przejęcia całych kont użytkowników - ostrzega zespół Cert.Orange.pl.

Dalsza część artykułu pod materiałem wideo

Zobacz także: Błyskawicznie dorobił się fortuny. Zdradza, czego żałuje

Wyrafinowane metody rozprzestrzeniania

Twórcy złośliwego oprogramowania stosują szereg zaawansowanych technik dystrybucji swojego produktu. Najczęściej wykorzystywaną metodą są fałszywe powiadomienia o konieczności aktualizacji oprogramowania, wyświetlane na specjalnie spreparowanych stronach internetowych.

Cyberprzestępcy wykorzystują również mechanizm tzw. malvertisingu, czyli złośliwych reklam. Eksperci ds. bezpieczeństwa informują, że "atakujący wykorzystują reklamy Google Search do dystrybucji złośliwego oprogramowania, podszywając się pod legalne strony oferujące oprogramowanie CAD". Kampania ta jest aktywna od połowy listopada 2024 roku.

Zaawansowane techniki maskowania

CoinLurker wykorzystuje komponenty Microsoft Edge Webview2 do prezentowania fałszywych okien aktualizacji. Program stosuje również technikę nazywaną EtherHiding, która pozwala na ukrywanie złośliwego kodu w infrastrukturze Web3, co znacząco utrudnia jego wykrycie przez standardowe narzędzia bezpieczeństwa.

Analitycy bezpieczeństwa odkryli, że złośliwe domeny związane z CoinLurkerem często wykorzystują zaufane platformy, takie jak Bitbucket, do przechowywania szkodliwych plików. Jest to szczególnie niebezpieczne, ponieważ wykorzystanie zaufanych platform zwiększa prawdopodobieństwo, że użytkownicy uznają pobierane pliki za bezpieczne.

Eksperci zalecają stosowanie kilku podstawowych zasad bezpieczeństwa. Najważniejsze jest regularne aktualizowanie oprogramowania antywirusowego oraz pobieranie aktualizacji wyłącznie z oficjalnych źródeł. Kluczowe znaczenie ma również monitorowanie ruchu sieciowego oraz stosowanie zaawansowanych narzędzi bezpieczeństwa, w tym systemów zapobiegania wyciekom danych.

Masz newsa, zdjęcie lub filmik? Prześlij nam przez dziejesie.wp.pl
Oceń jakość naszego artykułu:
Twoja opinia pozwala nam tworzyć lepsze treści.
Źródło:
money.pl
KOMENTARZE
(23)
TOP WYRÓŻNIONE (tylko zalogowani)
andrzej c.
2 dni temu
Najlepszy sposób na kradzież pieniędzy w Polsce to polityka
istotne
2 dni temu
Jakbym miala jakas konkretna kase to bym zrezygnowala z konta internetowego. Tylko bank, karta z limitem albo stale, miesieczne przelewy na drugie konto z malym limitem i dostepem do netu na codzien. Obecnie gdzie czlowiek nie zajrzy w tym necie to kogos oszukali wirtualnie, ale na prawdziwa kase.
brak b.
2 dni temu
"Program został napisany w języku programowania Go, co już samo w sobie świadczy o wysokich kompetencjach jego twórców" - jakby nauczenie się języka było tu największym wyzwaniem ;D
POZOSTAŁE WYRÓŻNIONE
lew
2 dni temu
Dziś jest bezpieczniejsza kasa w skarpecie, niż w bankach, a lewacy chcą likwidacji gotówki, więcej będzie można kraść.
Tom
2 dni temu
Polacy są okradani przez rząd przy pomocy inflacji na setki miliardów rocznie
luj
2 dni temu
ha ha ha kolejna bzdura by straszyć naiwnych którzy i tak nie mają takiej kasy by inwestować w bitcoiny
NAJNOWSZE KOMENTARZE (23)
MruczuśJaruś
1 godz. temu
A ja się żadnych wirusów nie boję . Nie mam piniędzy i mi tolotto.
Pan Bóg
20 godz. temu
Inflacja musi być, gdybyś się wreszcie dorobił, to byś nie pracował.
Adler
23 godz. temu
Teraz wiecie co się stanie gdy 13 grudnia na zlecenie ue zabierze Wam gotówkę a później jakiś haker wyjmie wtyczkę albo dojdzie do jakiejś katastrofy która wyłączy prąd chociaż na kilka dni lub co gorsza gdy wybuchnie wojna Jesteście wtedy załatwieni na cacy
zrozpaczony
wczoraj
A ja chciałbym się pozbyć gotówki przed świętami, żeby mieć święty spokój, a tu nikt nie dzwoni !!!!
Stopzłodziejo...
wczoraj
tak tak ale sprzedanie 30 używanych gaci na allegro to już skarbówka nadzoruje !!! ale za to okradanie klientów przez allegro przez nie wypłacanie kasy za sprzedane przedmioty nie interesuje !!!
...
Następna strona