Știri de la Xiaomi Miui Hellas
Pagina de pornire » Toate stirile » știri » Comunicat de presă » Avertisment: Noua variantă a botnetului a smuls criptomonede în valoare de 500 USD de la mii de victime
Comunicat de presă

Avertisment: Noua variantă a botnetului a smuls criptomonede în valoare de 500 USD de la mii de victime

check-point-cercetare-logo

Η Cercetare punct de control (CPR) departamentul său de cercetare Verificați software-ul Point unul reperat varianta botnet care a furat criptomonede în valoare de aproape jumătate de milion de dolari printr-o tehnică numită „decuparea criptografică".


Η  varianta noua, numita Twizt, descendentul lui Phorpiex, fură criptomonede în timpul tranzacțiilor, înlocuind automat adresa destinatarului cu cea a făptuitorului.

Η CPR avertizează deținătorii de criptomonede să fie atenți cui trimit bani, deoarece acestea au fost înregistrate 969 tranzacții de interceptare iar numărătoarea continuă. The Twizt poate funcționa fără servere active C&C, ceea ce îi permite să ocolească mecanismele de securitate.

  • Pe o perioadă de 12 luni, au fost furate 3,64 Bitcoin, 55,87 Ether și 55.000 USD în jetoane ERC20.
  • 26 ETH a furat un caz
  • Majoritatea victimelor trăiesc în Etiopia, Nigeria și India

Η Cercetare punct de control (CPR) a descoperit o nouă variantă a acesteia Phorpiex, un botnet cunoscut pentru sextorsion și cripto-jacking. Noua variantă, numită Twizt, rulează fără servere active de administrare și control, ceea ce înseamnă că orice computer infectat poate extinde rețeaua botnet. CPR estimează că Twizt a furat monede în valoare de aproape jumătate de milion de dolari.




Noile sale caracteristici Twizt au condus-o CPR a crede că botnet-ul poate deveni și mai stabil și, prin urmare, mai periculos.

Cum funcționează Twizt

Aceasta Twizt utilizează o tehnică numită „criptoclipare”, care reprezintă furtul de criptomonede în timpul tranzacțiilor prin utilizarea unui program malware care înlocuiește automat adresa portofelului destinată cu adresa portofelului făptuitorului. Acest lucru duce la ca sumele să ajungă în mâini greșite.

Monede Bitcoins de Aur și bancnote în dolari

Victimele

Pe o perioadă de un an, din noiembrie 2020 până în noiembrie 2021, Phorpiexbots au furat 969 de tranzacții, furând 3,64 Bitcoin, 55,87 Ether și 55.000 USD în jetoane ERC20. Valoarea bunurilor furate la prețuri curente este de aproape jumătate de milion de dolari SUA. De mai multe ori Phorpiex a reușit să fure cantități mari de tranzacții. Cea mai mare sumă a fost de 26 ETH pentru o tranzacție Ethereum.

Cometariu: Alexander Chailytko, manager de cercetare și inovare în domeniul securității cibernetice la Check Point Software:

Există trei pericole principale ale acestei noi variante Phorpiex. În primul rând, Twizt  foloseste modelul de la persoană la persoană și este capabil să primească comenzi și actualizări de la mii de alte mașini infectate. unu botnet-uri peer-to-peer este mai dificil să distrugi și să închizi.

Asta face Twizt mai stabil decât versiunile anterioare ale roboților Phorpiex. În al doilea rând, la fel ca versiunile mai vechi ale Phorpiex, Twizt este capabil să fure criptomonede fără nicio comunicare cu C&C, prin urmare, este mai ușor să ocoliți mecanismele de securitate, cum ar fi firewall-urile, pentru a face daune. În al treilea rând, Twizt acceptă mai mult de 30 de portofele criptomonede diferite din diferite blockchain-uri, inclusiv cele mai importante, cum ar fi Bitcoin, Ethereum, Dash, Monero.

Acest lucru creează o gamă uriașă de atacuri și practic oricine folosește criptarea ar putea fi afectat. Îi îndemn pe toți utilizatorii de criptomonede să verifice din nou adresele de portofel pe care le copiază și le inserează, deoarece și-ar putea trimite cu ușurință, din greșeală, criptomonedele în mâinile greșite.




Sfaturi de siguranta

  • Verificați adresa portofelului. Când utilizatorii copiază și lipesc o adresă a unui criptowallet, ar trebui să verifice întotdeauna dacă adresa originală și adresa atașată sunt aceleași.
  • Încercați tranzacțiile. Înainte de a trimite cantități mari de criptomonede, trebuie efectuată mai întâi o tranzacție de probă cu o sumă minimă.
  • Stai informat. Sistemul de operare trebuie să fie actualizat și să nu descarce software din surse neverificate.
  • Sari peste reclame. Când caută portofele sau platforme de tranzacționare cu criptomonede, aceștia ar trebui să aleagă întotdeauna primul site din căutare și nu anunțurile. Acestea pot induce în eroare, deoarece CPR a găsit multe prețuri în google, care au ca scop extragerea de bani.
  • Observați adresele URL-ul. Ar trebui să verifice întotdeauna adresele URL!

COMUNICAT DE PRESĂ


Echipa meaNu uitați să-l urmați Xiaomi-miui.gr la Știri Google pentru a fi informat imediat despre toate articolele noastre noi! De asemenea, dacă utilizați un cititor RSS, puteți adăuga pagina noastră la lista dvs., pur și simplu urmând acest link >> https://news.xiaomi-miui.gr/feed/gn

 

Urmareste-ne pe Telegramă pentru ca tu să fii primul care află toate știrile noastre!

 

Citeste si

Lasa un comentariu

* Prin utilizarea acestui formular sunteți de acord cu stocarea și distribuirea mesajelor dvs. pe pagina noastră.

Acest site folosește Akismet pentru a reduce comentariile spam. Aflați cum sunt procesate datele dvs. de feedback.

Lasă o recenzie

Xiaomi Miui Hellas
Comunitatea oficială a Xiaomi și MIUI din Grecia.
Citeste si
Xiaomi a confirmat recent că seria Xiaomi 12 va fi alimentată de Snapdragon...