MyKings botnet גונב מטבע קריפטוגרפי דרך הלוח

הבוטנט של MyKings (aka Smominru ו-DarkCloud) עדיין פעיל וגונב מטבעות קריפטוגרפיים, בעוד המפעילים שלו “להרוויח” סכומי עתק. לפי מחקר Avast, פושעי רשת’ ארנקים להחזיק לפחות $ 24 מיליון בביטקוין, אתריום, ודוגקוין.

לא ידוע אם כל הכספים נגנבו MyKings, אבל לפחות חלק מהסכום הזה בהחלט הושג באמצעות הבוטנט הזה.

MyKings הוא אחד הבוטנטים המנותחים ביותר בשנים האחרונות, והוא מעניין במיוחד עבור חוקרים בשל התשתית הנרחבת והתכונות הרבות שלו, כולל ערכות אתחול, כורים, טפטפות, פתרונות גניבת נתוני לוח ועוד הרבה יותר.

אנליסטים ב- Avast מעבדות איום אומרות שאספו 6,700 דוגמאות MyKings ייחודיות לניתוח (מאז תחילתו של 2020). במהלך אותה תקופה, מוצרי Avast מוגנים יותר מ 144,000 משתמשים מהתוכנה הזדונית הזו, ורוב הפיגועים התרחשו ברוסיה, הודו ופקיסטן.

נתון Avast

הדרך שבה MyKings עובד היא פשוטה מאוד: אחרי ההתקנה, התוכנה הזדונית עוקבת אחר מה שהקורבן מעתיק ללוח. לאחר שמצאנו את הכתובת של ארנק המטבעות של המשתמש במאגר, התוכנה הזדונית מחליפה אותה בכתובת הארנק של המפעילים שלה. אחרי כן, כאשר הקורבן מכניס מהמאגר (כפי שהוא חושב) הכתובת הנכונה של ארנק הקריפטו שלו, הוא בעצם מכניס את הכתובת של הפושעים’ ארנק. לפיכך, המטבע הקריפטו נשלח לכיסם של התוקפים.

זהו טריק פשוט אך יעיל מאוד: האקרים מסתמכים על המשתמשים שלא ישימו לב שמספר חשבון ארוך ומורכב השתנה.אומרים מומחי Avast.

הבוטנט משתמש בארנקי מטבעות קריפטוגרפיים רבים, חלקם בעלי ערך גבוה למדי. Avast מדווחת כי המטבע הקריפטוגרפי בארנקים אלה נאסף בעיקר על ידי זיוף כתובות בלוח, כמו גם כרייה.

MyKings

כמו כן, דווח כי מומחי Avast גילו שיטת מונטיזציה חדשה בה משתמשים מפעילי MyKings – דרך ה קִיטוֹר פלטפורמת משחקים. לגירסאות האחרונות של תוכנות זדוניות יש מערכת חדשה לתפעול כתובות אתרים במודול לגניבת נתונים מהלוח. מערכת זו נועדה ליירט את כתובת האתר של עסקאות סחר ב-Steam. המודול מחליף את כתובת הצעת הסחר, ולכן ההאקר הופך להיות הצד המקבל בעסקה, שבסופו של דבר גונב את פריטי המשחק היקרים של המשתמש.

הרשה לי להזכיר לך שגם אני סיפרתי זאת תוכנות זדוניות של BloodyStealer חוטפות את Steam, חנות Epic Games וחשבונות EA Origin.

הלגה סמית '

תמיד התעניינתי במדעי המחשב, במיוחד אבטחת נתונים והנושא, שנקרא בימינו "מדע נתונים", מאז שנות העשרה המוקדמות שלי. לפני שנכנסתי לצוות הסרת וירוסים כעורך ראשי, עבדתי כמומחה לאבטחת סייבר בכמה חברות, כולל אחד מקבלני אמזון. חוויה נוספת: יש לי ללמד באוניברסיטאות ארדן ורידינג.

השאר תגובה

אתר זה משתמש Akismet להפחית זבל. למד כיצד נתוני תגובתך מעובד.

כפתור חזרה למעלה