Киберпрестъпниците разработиха нов метод за кражба на криптовалута от нищо неподозиращи жертви, според нов доклад на фирмата за киберсигурност Trend Micro.
Крипто крадците вече използват онова, което е известно като „malware dropper“, за да скрият злонамерен код на компютрите на потребителите, добивайки криптовалута без тяхното знание. Това е метод, който се появи в няколко азиатски и южноамерикански страни, включително Бразилия, Индия, Бангладеш и Кувейт, според доклада.
Ефективността на новия зловреден софтуер отчасти е свързана с факта, че скритият код не е злонамерен сам по себе си. Вместо това, той изисква серия от команди, за да бъде изпълнен, за да може да добива криптовалута, обясниха изследователите от Trend Micro.
Чрез процес, известен като „hollowing“, кодът се намира в неактивно състояние на компютъра, като остава неоткрит. Оттам нападателите могат да издават команди по желание, като зададат кода да копае Monero – криптовалута, популярна заради своите анонимни свойства – и да го изпрати в портфейл, който е под техен контрол.
„Тъй като този ‘dropped’ файл е направен само от скелетен код, без самостоятелно поведение, той може да остане неоткрит в системата и евентуално да избегне дори ръчно откриване, когато е в състояние на сън. Нападателите могат да изберат да активират зловредния софтуер в определени часове.“
Всичко това е още един метод за криптоджакинг – кражбата на компютърна преработвателна мощност, за да се копае и краде криптовалута. Trend Micro заяви в доклада си, че през 2019 г. е наблюдаван по-висок процент на зловреден софтуер за добив, тъй като цените на много дигитални активи – особено Биткойн – се покачват през последните 12 месеца. Но докато се появиха нови методи за криптоджакинг, броят на откритите случаи на незаконен крипто добив е намалял значително, според фирмата.
Данните на Trend Micro са в съответствие с доклад от компанията за киберсигурност Check Point, в който се твърди, че криптовалутните атаки са в упадък. Изследванията на Check Point показаха, че броят на криптовалутните атаки през първата половина на 2019 г. е спаднал от 42 процента до около 26 процента, в сравнение със същия период на 2018 г.
Федерален съд в Бостън приключи едно от най-дългите дела за измама в крипто сферата, като разпореди на закритата платформа My Big Coin да предаде почти $26 милиона.
Президентът Хавиер Милей бе оневинен от Антикорупционната служба на Аржентина от всякакво етично нарушение, след като спорна публикация в социалните мрежи доведе до загуби за инвеститори в размер на над $250 милиона.
Правителството на САЩ конфискува криптовалути на стойност $7.74 милиона, за които се предполага, че са били прехвърлени от севернокорейски агенти, представящи се за IТ специалисти на международни компании.
ALEX Protocol, DeFi платформа, изградена върху Stacks слоя на Биткойн, претърпя второ голямо нарушение, което този път доведе до загуби в размер на около $14 милиона.