La botnet MyKings ruba la criptovaluta tramite gli appunti
La botnet MyKings (alias Smominru e DarkCloud) è ancora attivo e ruba criptovaluta, mentre i suoi operatori “guadagnare” somme enormi. Secondo Ricerca Avast, criminali informatici’ i portafogli tengono almeno $ 24 milioni in Bitcoin, Ethereum, e Dogecoin.
Non è noto se tutti i fondi siano stati rubati i miei re, ma almeno parte di questo importo è stato sicuramente ottenuto utilizzando questa botnet.
MyKings è una delle botnet più analizzate degli ultimi anni, ed è particolarmente interessante per i ricercatori grazie alla sua ampia infrastruttura e alle numerose funzionalità, inclusi i bootkit, minatori, contagocce, soluzioni per il furto di dati negli appunti e molto altro.
Analisti presso Avast Threat Labs afferma di aver raccolto oltre 6,700 campioni MyKings unici per l'analisi (dall'inizio di 2020). Durante lo stesso periodo, I prodotti Avast sono protetti più di 144,000 utenti di questo malware, e la maggior parte degli attacchi è avvenuta in Russia, India e Pakistan.
Il modo in cui funziona MyKings è molto semplice: dopo l'installazione, il malware tiene traccia di ciò che la vittima sta copiando negli appunti. Dopo aver trovato l'indirizzo del portafoglio di criptovaluta dell'utente nel buffer, il malware lo sostituisce con l'indirizzo del portafoglio dei suoi operatori. Dopo di che, quando la vittima si inserisce dal buffer (come pensa) l'indirizzo corretto del suo portafoglio crittografico, sta effettivamente inserendo l'indirizzo dei criminali’ portafoglio. Così, la criptovaluta viene mandata nelle tasche degli aggressori.
La botnet utilizza molti portafogli di criptovaluta, alcuni dei quali sono piuttosto di alto valore. Avast riferisce che la criptovaluta in questi portafogli è stata raccolta principalmente falsificando gli indirizzi negli appunti, così come l'estrazione mineraria.
Lascia che ti ricordi che l'ho detto anche io Il malware BloodyStealer dirotta Steam, Account Epic Games Store e EA Origin.