Северокорейское вредоносное ПО атакует Кошельки Ethereum и BSC: Подробности - U.Today

  • Механизм действия
  • Немедленные действия
  • $2 миллиард долларов, стоящий украденной криптовалюты Согласно недавнему отчету компании по кибербезопасности Cisco Talos, хакеры, связанные с Северной Кореей, доставили вредоносный JavaScript через поддельное приложение для криптовалюты и пакет npm.

Малварь, получившая название “OtterCookie/BeaverTrail”, способна красть нажатия клавиш, содержимое буфера обмена, скриншоты и браузерные кошельки, такие как Metamask.

Модус операнди

Потенциальная жертва обычно привлекается ложной работой или фриланс-заданием. Атаки устанавливают вредоносное ПО с помощью запутанного JavaScript-кода и собирают конфиденциальные данные. Украденные файлы затем загружаются на серверы злоумышленника.

Примечательно, что хакеры используют крипто-приложение в качестве приманки, поэтому они специально нацелены на тех пользователей, у которых уже есть крипто-кошельки на их компьютерах.

Немедленные действия

Тем, кто считает, что они подверглись атаке, следует предположить, что их горячие кошельки были скомпрометированы.

Злоумышленники обычно крадут файлы расширений и пароли вместе с сид-фразами, чтобы опустошить кошельки.

Следует немедленно начать перемещение средств и отозвать одобрения токенов для старых кошельков, которые могли быть взломаны.

Также будет целесообразно стереть и переустановить операционную систему, учитывая, что такое вредоносное ПО

Чтобы изначально не стать жертвой хакеров, следует воздерживаться от запуска кода из ненадежных источников. Его можно запускать через контейнеры или виртуальные машины.

$2 миллиард долларов стоили украденные криптовалюты

В начале этого месяца TechCrunch сообщил, что северокорейские хакеры уже украли примерно $2 миллиард долларов в криптовалюте в этом году.

Отчет, в котором приводятся данные блокчейн-детектива Elliptic, сообщает, что общая сумма криптовалюты, украденной “Царством-отшельником”, в настоящее время составляет $6 миллиард.

ETH2.34%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить