Nova zlonamerna programska oprema, imenovana MassJacker, cilja na uporabnike, ki iščejo piratsko programsko opremo in kradejo kriptovalute s spreminjanjem naslovov denarnic, ki se kopirajo v odložišče. Širi se skozi verigo okužb z uporabo skriptov PowerShell in botnetov ter ogroža več kot 778.000 naslovov denarnic.

Uporabniki, ki iščejo piratsko programsko opremo, so postali tarča prefinjenega napada, posledice pa so resne: nova vrsta zlonamerne programske opreme, imenovana MassJacker, je sposobna ukrasti kriptovalute na način, ki ga je izjemno težko odkriti.
Po raziskavi strokovnjakov iz cyberArka gre za zlonamerno programsko opremo razreda clipper, ki cilja na enega najbolj dragocenih digitalnih virov danes – kriptovalute.

Po izjavi raziskovalca CyberArka Arija Novicka želi MassJacker prevzeti nadzor nad vsebino žrtvinega odložišča in zamenjati pravi naslov denarnice za kriptovalute z naslovom, ki ga nadzoruje napadalec. Ta sofisticirana zlonamerna programska oprema hekerjem pomaga ukrasti celo neodkrite transakcije.

Okužba izvira iz določenega mesta, pesktop[.]com, ki je pogosto povezano s piratsko programsko opremo. Začetna zlonamerna programska oprema deluje kot sprožilec za skripte PowerShell, ki nato dostavijo različne vrste zlonamerne programske opreme, vključno z botnetom Amadey.
Tu se začne zapletena verižna okužba, ki vključuje prenos in namestitev okuženih datotek, ki omogočajo prenos šifriranih datotek DLL in zagon MassJackerja.

Ta napad pa se tu ne ustavi – MassJacker se poveže z oddaljenim strežnikom, da pridobi seznam denarnic pod nadzorom napadalca, raziskovalci CyberArka pa so identificirali kar 778.531 edinstvenih naslovov, ki so postali žrtve tega kibernetskega ropa.

Čeprav še ni jasno, kdo stoji za tem napadom, analiza kode kaže podobnosti s prejšnjo zlonamerno programsko opremo, znano kot MassLogger. Ta napad ponovno dokazuje, kako nevarna je piratska programska oprema in kako hitro lahko ustvari most za resne kibernetske napade.
Uporabniki morajo biti zelo previdni pri nalaganju nezakonitih programov, saj je cena teh "brezplačnih" rešitev lahko ogromna kraja digitalnih sredstev, ki jo je skoraj nemogoče izslediti.
Vir: kurir.rs
KOMENTARJI (0)
Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.
PRAVILA ZA OBJAVO KOMENTARJEV