Неизвестные источники нацелены на криптоинвесторов с помощью вредоносных компьютерных программ

Программное обеспечение, специально разработанное для удаления вредоносного программного обеспечения Malwarebytes обнаружил две новые разновидности вредоносных компьютерных программ, которые агрессивно нацелены на инвесторов в биткойны в настройках рабочего стола. Эти вредоносные программы относятся к шпионскому и рекламному ПО. Malwarebytes удалось обнаружить эти вредоносные программы, распространяемые из неизвестных источников.

Выводы исследовательской группы по анализу угроз в Cisco Talos показывают, что два рассматриваемых вредоносных файла, программа-вымогатель MortalKombat и угроза вредоносного ПО Laplas Clipper, активно прочесывают Интернет с декабря 2022 года в поисках ничего не подозревающих инвесторов, чтобы ограбить их криптовалютные активы. . Речь идет о программах-вымогателях MortalKombat и Laplas Clipper. Как видно из следующей таблицы, большинство людей, чья жизнь изменилась в результате этой кампании, проживает в Соединенных Штатах Америки. С другой стороны, пострадало гораздо меньшее количество людей в Соединенном Королевстве, Турции и на Филиппинах.

Вредоносные программы работают вместе, чтобы похитить информацию из буфера обмена пользователя, который часто представляет собой строку букв и цифр, которую пользователь скопировал и вставил в свой буфер обмена. Есть риск, что вредоносная программа украдет эту информацию. После этого вирус проверит буфер обмена на наличие любых адресов кошельков, которые были вставлены в него, и заменит эти адреса совершенно новым.

Успех атаки зависит от того, не уделит ли пользователь достаточного внимания адресу кошелька отправителя, что, в свою очередь, позволяет отправить биткойн неустановленному противнику. Из-за этого злоумышленник может скрыть свою личность. Атака нацелена на широкий спектр целей, включая отдельных лиц, небольшие организации и крупные организации.

Источник: https://blockchain.news/news/unknown-sources-target-crypto-investors-with-malicious-computer-programs.