La botnet MyKings roba criptomonedas a través del portapapeles
La botnet MyKings (también conocido como Smominru y DarkCloud) sigue activo y roba criptomonedas, mientras sus operadores “ganar” enormes sumas. De acuerdo a Investigación de Avast, ciberdelincuentes’ las carteras tienen al menos $ 24 millones en Bitcoin, Ethereum, y Dogecoin.
No se sabe si todos los fondos fueron robados de MyKings, pero al menos una parte de esta cantidad se obtuvo definitivamente utilizando esta botnet.
MyKings es una de las botnets más analizadas de los últimos años, y es especialmente interesante para los investigadores debido a su extensa infraestructura y numerosas características, incluyendo bootkits, mineros, goteros, soluciones de robo de datos del portapapeles y mucho más.
Analistas en Avast Threat Labs dice que se han acumulado 6,700 Muestras únicas de MyKings para análisis. (desde el comienzo de 2020). Durante el mismo período, Los productos Avast protegieron más de 144,000 usuarios de este malware, y la mayoría de los ataques ocurrieron en Rusia, India y Pakistán.
La forma en que funciona MyKings es muy simple: Después de la instalación, el malware realiza un seguimiento de lo que la víctima está copiando en el portapapeles. Habiendo encontrado la dirección de la billetera de criptomonedas del usuario en el búfer, el malware lo reemplaza con la dirección de la billetera de sus operadores. Después de esto, cuando la víctima inserta desde el búfer (como el piensa) la dirección correcta de su billetera criptográfica, en realidad está insertando la dirección de los criminales’ billetera. Así, la criptomoneda se envía a los bolsillos de los atacantes.
La botnet utiliza muchas carteras de criptomonedas, algunos de los cuales tienen un valor bastante alto. Avast informa que la criptomoneda en estas billeteras se recopiló principalmente mediante la suplantación de direcciones en el portapapeles., así como la minería.
Déjame recordarte que también te dije que BloodyStealer malware secuestra Steam, Cuentas de Epic Games Store y EA Origin.