MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól

MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól
Egy újonnan felfedezett vágólap-eltérítő hadművelet, amelyet ‘MassJacker’-nek neveztek el, legalább 778 531 kriptovaluta-pénztárca címet használ digitális eszközök ellopására a kompromittált számítógépekről. A CyberArk szerint, akik felfedezték a MassJacker kampányt, mintegy 423 pénztárca, amely a művelethez kapcsolódik, az elemzés idején 95 300 dollárt tartalmazott, de a korábbi adatok jelentősebb tranzakciókra utalnak. Emellett létezik egy Solana pénztárca is, amelyet a támadók központi pénzfogadó központként használnak, és eddig több mint 300 000 dollárnyi tranzakciót halmozott fel. A CyberArk gyanúja szerint a teljes MassJacker művelet egy konkrét fenyegetési csoporthoz kapcsolódik, mivel a parancsnoki és irányítási szerverekről letöltött fájlnevek és a fájlok visszafejtéséhez használt titkosítási kulcsok azonosak voltak az egész kampány során.  

Kicseréli a crypto címet, amit a vágólapra másoltál

Azonban a művelet még mindig követheti a malware-as-a-service modellt, ahol egy központi adminisztrátor különböző kiberbűnözőknek ad hozzáférést. A CyberArk a MassJackert cryptojacking műveletnek nevezi, bár ez a kifejezés gyakrabban kapcsolódik az áldozat feldolgozási/hardveres erőforrásait kihasználó jogosulatlan kriptovaluta-bányászathoz. Valójában a MassJacker a vágólap-eltérítő malware-ekre (clipperek) támaszkodik, amely olyan malware típus, amely figyeli a Windows vágólapot a másolt kriptovaluta-pénztárca címek után, és kicseréli azokat a támadó irányítása alatt álló címre. Így az áldozatok tudtukon kívül küldenek pénzt a támadóknak, bár valaki másnak szánták. A clipperek egyszerű, de nagyon hatékony eszközök, amelyeket különösen nehéz észlelni korlátozott funkcionalitásuk és működési körük miatt.

Technikai részletek

A MassJackert a pesktop[.]com-on keresztül terjesztik, egy olyan oldalon, amely kalóz szoftvereket és malware-eket tárol. Az erről az oldalról letöltött szoftvertelepítők végrehajtanak egy cmd szkriptet, amely elindít egy PowerShell szkriptet, amely letölt egy Amadey botot és két betöltő fájlt (PackerE és PackerD1). Az Amadey elindítja a PackerE-t, amely visszafejti és betölti a PackerD1-et a memóriába. A PackerD1 öt beágyazott erőforrással rendelkezik, amelyek javítják a kibúvási és elemzés elleni teljesítményét, beleértve a Just-In-Time (JIT) horogrendszert, metaadat-token leképezést a függvényhívások elrejtésére, és egy egyedi virtuális gépet a parancsok értelmezésére a szokásos .NET kód futtatása helyett. A PackerD1 visszafejti és injektálja a PackerD2-t, amely végül kibontja és kicsomagolja a végső hasznos terhet, a MassJackert, és beinjektálja a legitim Windows folyamatba, az ‘InstalUtil.exe’-be. A MassJacker regex mintázatok segítségével figyeli a vágólapot kriptovaluta-pénztárca címek után, és ha egyezést talál, kicseréli azt egy támadó által ellenőrzött pénztárca címre egy titkosított listából. A CyberArk arra kéri a kiberbiztonsági kutatói közösséget, hogy alaposabban vizsgálják meg a MassJackerhez hasonló nagy cryptojacking műveleteket, mivel az észlelt alacsony pénzügyi károk ellenére értékes azonosítási információkat fedhetnek fel számos fenyegetési szereplőről.

  • Te mit gondolsz erről, hogy az emberek letöltik a kalózszoftvereket annak tudatában, hogy kockázatokkal járhat?
  • Te mit tettél volna a helyükben, hogy elkerüld ezeket a vágólap-eltérítő támadásokat?



Legfrissebb posztok

Pussy Natural – Természetes Energia, Nem Csak Hölgyeknek

MA 06:30

Pussy Natural – Természetes Energia, Nem Csak Hölgyeknek

A Pussy Natural Energy Drink egy prémium minőségű energiaital, amely kizárólag természetes összetevőkből készül. A 250 ml-es kiszerelésben, négyes csomagban kapható ital mesterséges adalékanyagoktól mentesen kínál frissítő élményt...

Csatt, karabiner, fésű? Igen, mindez egyben

MA 06:20

Csatt, karabiner, fésű? Igen, mindez egyben

Rendhagyó, de annál hasznosabb apróság: a Tactical Hair Clips (taktikai hajcsat) minden helyzetre bevethető hajdísz és többfunkciós szerszám egyben. Egy csomagban négy darab strapabíró kis csat lapul, melyek...

Az MI napokkal előbb felismeri a tudat jeleit a kómás betegeknél

szerda 23:51

Az MI napokkal előbb felismeri a tudat jeleit a kómás betegeknél

💡 Képzeld el, hogy egy kórházi ágyon fekszel, magadnál vagy, mégsem tudsz semmilyen módon kommunikálni a külvilággal – sok súlyos agysérülést szenvedett beteg nap mint nap ezt éli át....


szerda 23:26

Az új MI-agy, amit már a robotok is megirigyelnének

A Jetson AGX Thor névre keresztelt fejlesztői csomaggal robbant be az NVIDIA a következő generációs robotikai MI-piacra. Ez a komplett egység már 7,5-szer nagyobb MI-számítási teljesítményt, valamint 3,5-szer...

Az MI már a szádba adja a szavakat az Instán

szerda 23:01

Az MI már a szádba adja a szavakat az Instán

A Meta új MI-alapú fordítóeszközének köszönhetően mostantól könnyedén átültetheted Instagram- és Facebook-videóidat spanyolról angolra, vagy fordítva. Ez az automatikus szinkronizálás nemcsak a hangodat fordítja le, hanem a szád...

A kazahsztáni óriás homokcsiga lassan megfagy a sztyeppén

szerda 22:51

A kazahsztáni óriás homokcsiga lassan megfagy a sztyeppén

🦜 A Kazahsztán nyugati részén, az Oyyl falucska melletti hatalmas dűnerengeteg első pillantásra egy óriási meztelencsigára emlékeztet, amely mintha éppen átkúszna a pusztán. A Kazah-sztyeppe (Kazakh Steppe) végtelen füves...

A nő, aki mindenkit sárkánynak látott: ritka agyi rendellenesség

szerda 22:27

A nő, aki mindenkit sárkánynak látott: ritka agyi rendellenesség

🐉 Egy 52 éves nő Hágából egészen különös tünetekkel kereste fel a pszichiátriát: amikor emberek arcára nézett, azok sárkányokká változtak át. Ráadásul ezek a sárkányszerű arcok gyakran maguktól is...

A pók ravasz trükkje: világító szentjánosbogár-csapda

szerda 22:01

A pók ravasz trükkje: világító szentjánosbogár-csapda

🕷 Sokkoló felfedezést tettek kelet-ázsiai kutatók: éjszakai lapospókok (Psechrus clavis) élő, világító szentjánosbogarakat tartanak fogva hálójukban, hogy ezek fényével több áldozatot csalogassanak magukhoz. A szentjánosbogarak csak addig maradnak életben,...

Elon Musk világhódító álmai, zsákutcába került a Tesla Dojo

szerda 21:53

Elon Musk világhódító álmai, zsákutcába került a Tesla Dojo

Elon Musk már régóta nem csupán autógyártóként tekint a Teslára, hanem mesterséges intelligencia-vállalatként, ahol a végső cél, hogy önvezető autók guruljanak le a gyártósorról. Ehhez egy egyedileg tervezett...