Новости криптобиржи Скам и безопасность

Раскрыто: Зловредное расширение для Chrome прячет malware для кражи криптовалюты

Новости криптобиржи Скам и безопасность
Chrome extension hides malware to steal crypto: new operation uncovered

В статье рассматривается обнаружение вредоносного расширения для Chrome под названием SpiderX, которое маскируется под легитимный инструмент для поиска данных. Это расширение способно красть личные данные и криптовалюту пользователей, незаметно обходя системы предотвращения вредоносных программ.

В мире кибербезопасности вновь вспыхнула тревога: исследователи обнаружили новую malicious Chrome-расширение, которое скрывает вредоносное ПО с целью кражи криптовалюты и личной информации пользователей. Эта операция имеет все признаки высокоорганизованной преступной схемы, а значит, угроза не просто теоретическая — речь идет о реальных жертвах и серьезных финансовых потерях. Согласно отчету, опубликованному командой Cybernews, выяснилось, что злоумышленники создавали расширение под названием SpiderX, которое циркулировало в интернет-пространстве, маскируясь под полезный инструмент для хранения и управления данными. Несмотря на свою простоту, это расширение оказалось достаточно мощным, чтобы обходить стандартные системы обнаружения вредоносного ПО и приводить к заражению устройств пользователей. Эта схема была вскрыта после того, как один из злоумышленников оставил открытым экземпляр Elasticsearch, который содержал критически важные данные о его деятельности.

Исследователи Cybernews смогли обнаружить и проанализировать эту информацию, предоставив уникальные данные о масштабах операции и методах, используемых киберпреступниками. SpiderX притягивает жертв под ложным предлогом помощи в восстановлении украденных криптоактивов. Злоумышленники рассылают спам-сообщения от имени различных агентств по восстановлению крипты, торговых платформ и даже регуляторных органов, таких как Финансовое управление Великобритании. Жертвам подается информация о том, что их криптоактивы были украдены, и предлагается «восстановить» их, если они просто установят расширение SpiderX. Жертвы, оставившие свои контактные данные, получают инструкцию о том, как загрузить это расширение.

После установки SpiderX начинает выполнять свои злонамеренные функции, такие как сбор логинов и паролей, создание скриншотов и отслеживание истории браузинга. Злоумышленники, известные своей безжалостной тактикой, ориентируются на тех, кто уже стал жертвой предыдущих мошеннических схем в области криптовалют, надеясь на то, что они будут готовы заплатить. Несмотря на свою несложность и явную злонамеренность, разработка SpiderX до сих пор не была распознана антивирусными системами. Исследования показали, что расширение не обфусцировано, и его код можно было легко проанализировать: он собирает информацию и передает её на удаленный сервер. Но почему же такая явная угроза сходит с рук? Исследователи предполагают, что основным фактором может быть отсутствие достаточного контроля со стороны магазинов расширений браузеров.

Например, расширение было размещено в Chrome Web Store, где перед его установкой пользователи не смогли заметить никакого криминала. Операция SpiderX также помещения использует свою уникальную инфраструктуру интернета. Злоумышленники создали целую сеть сайтов и аккаунтов в мессенджерах, по которым они могут общаться с потенциальными жертвами. Они даже использовали облачные серверы, чтобы скрыть свое местоположение и сделать более сложным расследование со стороны полиции. Одним из замечательных аспектов этой истории стал вопрос о низком уровне операционной безопасности самих злоумышленников.

Они использовали свои реальные личные данные и даже тестировали свои инструменты, оставляя следы, которые могут привести к их аресту. Например, после расследования удалось выявить, что некоторые домены, которые использовались для рассылки спама, были зарегистрированы с использованием реальных имён и адресов. Это породило вопросы о том, насколько они серьезно относились к своей преступной деятельности. Стоимость этих мошеннических схем может достигать десятков тысяч долларов в месяц. Несмотря на небольшое количество рассылаемых спам-имейлов, уровень заражения составляет около 1%, что в совокупности может привести к значительному числу заражённых пользователей.

По состоянию на момент раскрытия правонарушения, уже насчитывалось более 500 заражённых компьютеров, и эта цифра, скорее всего, продолжит расти. Исследователи Cybernews вынесли несколько рекомендаций для пользователей, которые могли стать жертвами SpiderX. Если вы установили это расширение, первым делом рекомендуется удалить его и проверить другие устройства, которые могут быть связаны с вашим аккаунтом Google. Необходимо незамедлительно завершить все активные сеансы на важных аккаунтах и поменять пароли, начиная с самых важных, таких как счета в криптобиржах или финансовых учреждениях. Также следует помнить о важности резервного копирования личных и ценных данных.

Если устройство было скомпрометировано, эксперты рекомендуют полностью очистить его и переустановить операционную систему. Это наиболее эффективный способ гарантировать, что никакое вредоносное ПО не продолжит действовать. На данной стадии расследования многие остаются под впечатлением от того, насколько просто злоумышленники смогли создать и распространить такое расширение. Несмотря на очевидные признаки злонамеренности, злоумышленники всё же смогли достичь своих целей и обмануть большое количество людей. Киберпреступность — это реальная угроза, с которой необходимо бороться на всех уровнях: от пользователей до крупных технологических компаний, которые должны обеспечивать защиту и проверять свои продукты.

К сожалению, несмотря на множество текущих инициатив по защите пользователей, киберпреступники продолжают эволюционировать, разрабатывая новые методы для доступа к личным данным и средствам своих жертв. И только совместными усилиями мы сможем остановить их во все более сложном и обширном киберпространстве.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
raccoon crypto clipper written in python
Суббота, 21 Декабрь 2024 Новые горизонты: Крипто-клиппер Raccoon на Python — что готовит будущее?

В мире кибербезопасности появился новый инструмент - Racoon Crypto Clipper, написанный на Python. Этот вредоносный код предназначен для кражи криптовалютных кошельков, подменяя адреса при копировании.

Nasdaq Crypto index (NCID)
Суббота, 21 Декабрь 2024 Индекс Nasdaq Crypto (NCID): Новые горизонты криптовалютного рынка

Краткое описание: Индекс Nasdaq Crypto (NCID) продолжает показывать уверенный рост, увеличившись на 0,53% и достигнув значения 5,049. 4.

cryptocurrency | Breaking Cybersecurity News | The Hacker News
Суббота, 21 Декабрь 2024 Криптовалюта под атакой: главные угрозы и новости из мира кибербезопасности

В статье рассматриваются последние новости в области криптовалют и кибербезопасности, включая арест разработчика программы-вымогателя LockBit, атаки Lazarus Group на ядерных инженеров, а также новые мошеннические схемы, использующие ИИ и социальные сети для привлечения жертв. Основное внимание уделяется важности защиты цифровых активов и выявлению угроз в сфере криптовалют.

Crypto expert predicts these 4 altcoins will surpass Ethereum and Bitcoin by 2026: Guest Post by crypto.news - CoinMarketCap
Суббота, 21 Декабрь 2024 Криптоэксперт прогнозирует: 4 альткоина, которые могут обойти Ethereum и Bitcoin к 2026 году

Криптоэксперт предсказывает, что четыре альткойна смогут превзойти Эфириум и Биткойн к 2026 году. Узнайте, какие именно монеты имеют потенциал для роста в новом гостиом посте от crypto.

Is This the Moment Solana Investors Have Been Looking For? Key Metrics Point to Major Breakthrough In... - Crypto Times
Суббота, 21 Декабрь 2024 Наступил ли долгожданный момент для инвесторов Solana? Ключевые показатели указывают на прорыв!

В статье рассматривается возможность, которую ждали инвесторы Solana. Основные показатели указывают на потенциальный прорыв на рынке, вызывая рост интереса к данной криптовалюте.

Expert Forecasts Altcoin Market Crash, Suggests Optimal Buy-In Points For Top 10 Cryptos - NewsBTC
Суббота, 21 Декабрь 2024 Эксперт предсказывает крах рынка альткоинов: оптимальные точки для покупки топ-10 криптовалют

Эксперты предсказывают падение рынка альткоинов и предлагают оптимальные точки для покупки десяти лучших криптовалют. Новости от NewsBTC.

Ethereum vs. Bitcoin: How a key metric points to ETH as the winner - AMBCrypto News
Суббота, 21 Декабрь 2024 Ethereum против Биткойн: Как ключевой показатель ставит ETH на пьедестал

В статье AMBCrypto News рассматриваются ключевые показатели, которые указывают на преимущество Ethereum над Bitcoin. Анализирует факторы, влияющие на успешность обеих криптовалют, и подчеркивает, почему ETH может стать лидером на рынке.