MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól
Egy újonnan felfedezett vágólap-eltérítő hadművelet, amelyet ‘MassJacker’-nek neveztek el, legalább 778 531 kriptovaluta-pénztárca címet használ digitális eszközök ellopására a kompromittált számítógépekről. A CyberArk szerint, akik felfedezték a MassJacker kampányt, mintegy 423 pénztárca, amely a művelethez kapcsolódik, az elemzés idején 95 300 dollárt tartalmazott, de a korábbi adatok jelentősebb tranzakciókra utalnak. Emellett létezik egy Solana pénztárca is, amelyet a támadók központi pénzfogadó központként használnak, és eddig több mint 300 000 dollárnyi tranzakciót halmozott fel. A CyberArk gyanúja szerint a teljes MassJacker művelet egy konkrét fenyegetési csoporthoz kapcsolódik, mivel a parancsnoki és irányítási szerverekről letöltött fájlnevek és a fájlok visszafejtéséhez használt titkosítási kulcsok azonosak voltak az egész kampány során.
Kicseréli a crypto címet, amit a vágólapra másoltál
Azonban a művelet még mindig követheti a malware-as-a-service modellt, ahol egy központi adminisztrátor különböző kiberbűnözőknek ad hozzáférést. A CyberArk a MassJackert cryptojacking műveletnek nevezi, bár ez a kifejezés gyakrabban kapcsolódik az áldozat feldolgozási/hardveres erőforrásait kihasználó jogosulatlan kriptovaluta-bányászathoz. Valójában a MassJacker a vágólap-eltérítő malware-ekre (clipperek) támaszkodik, amely olyan malware típus, amely figyeli a Windows vágólapot a másolt kriptovaluta-pénztárca címek után, és kicseréli azokat a támadó irányítása alatt álló címre. Így az áldozatok tudtukon kívül küldenek pénzt a támadóknak, bár valaki másnak szánták. A clipperek egyszerű, de nagyon hatékony eszközök, amelyeket különösen nehéz észlelni korlátozott funkcionalitásuk és működési körük miatt.
Technikai részletek
A MassJackert a pesktop[.]com-on keresztül terjesztik, egy olyan oldalon, amely kalóz szoftvereket és malware-eket tárol. Az erről az oldalról letöltött szoftvertelepítők végrehajtanak egy cmd szkriptet, amely elindít egy PowerShell szkriptet, amely letölt egy Amadey botot és két betöltő fájlt (PackerE és PackerD1). Az Amadey elindítja a PackerE-t, amely visszafejti és betölti a PackerD1-et a memóriába. A PackerD1 öt beágyazott erőforrással rendelkezik, amelyek javítják a kibúvási és elemzés elleni teljesítményét, beleértve a Just-In-Time (JIT) horogrendszert, metaadat-token leképezést a függvényhívások elrejtésére, és egy egyedi virtuális gépet a parancsok értelmezésére a szokásos .NET kód futtatása helyett. A PackerD1 visszafejti és injektálja a PackerD2-t, amely végül kibontja és kicsomagolja a végső hasznos terhet, a MassJackert, és beinjektálja a legitim Windows folyamatba, az ‘InstalUtil.exe’-be. A MassJacker regex mintázatok segítségével figyeli a vágólapot kriptovaluta-pénztárca címek után, és ha egyezést talál, kicseréli azt egy támadó által ellenőrzött pénztárca címre egy titkosított listából. A CyberArk arra kéri a kiberbiztonsági kutatói közösséget, hogy alaposabban vizsgálják meg a MassJackerhez hasonló nagy cryptojacking műveleteket, mivel az észlelt alacsony pénzügyi károk ellenére értékes azonosítási információkat fedhetnek fel számos fenyegetési szereplőről.
🚗 A Google egyre közelebb hozza az Android Autót a telefonos élményhez: hamarosan új ikonokat vezethet be, amelyek az Android 16 stílusához igazodnak...
Stephen Schwarzman, a világ egyik legismertebb magántőke-befektetője, most új célt tűzött ki maga elé: egy, több mint 17 000 milliárd forintnyi vagyont kezelő jótékonysági alap létrehozását, amely a mesterséges intelligencia (MI) és az oktatás fejlesztésére összpontosít...
A hackerek egyre kreatívabb módszereket vetnek be: a legújabb ClickFix-támadás például a DNS-lekérdezéseket használja ki, hogy kártékony PowerShell-szkripteket juttasson el a gyanútlan áldozatok gépére...
👑 A Szilícium-völgyben sosem csökken a tempó: hetente jönnek az új MI-eszközök és fejlesztések, a dolgozók pedig lépést próbálnak tartani, nehogy lemaradjanak...
Logan Paul egyedi Pikachu Illustrator Pokémon-kártyája minden idők legdrágább Pokémon-kártyájaként kelt el: 6,1 milliárd forintot (16,49 millió dollárt) fizettek érte egy online aukción...
Ebből következően érdemes megérteni, hogy egyre kevésbé a számítási teljesítmény, sokkal inkább az elektromos energia jelenti a szűk keresztmetszetet az MI-vel dolgozó adatközpontok bővítésénél...
💸 2025-ben elképesztő mértékben, 85 százalékkal ugrott meg a kriptovalutához köthető emberkereskedelem, több százmillió tranzakció jelent meg nyilvános blokkláncokon...
Oroszországban naponta mintegy 240 milliárd forintnyi (650 millió dollár) kriptovaluta cserél gazdát, ami évente eléri a 48 ezer milliárd forintot (130,5 milliárd dollár)...
💰 India egyik legígéretesebb MI-infrastruktúra-cége, a Neysa, jelentős lendületet kapott: a Blackstone vezetésével mintegy 430 milliárd forint (1,2 milliárd dollár) finanszírozást vont be, hogy ugrásszerűen növelje belföldi számítási kapacitását...
💫 Egy friss elmélet szerint az univerzum élettartamának felénél járhat, vagyis már csak körülbelül 11 milliárd év választ el minket attól, hogy elérje legnagyobb méretét – utána viszont zsugorodni kezd, végül egyetlen pontba omlik össze...
A Wall Street egyik legnagyobb vagyonkezelője, az Apollo Global Management újabb jelentős lépést tesz a kriptovilágban: akár 90 millió MORPHO tokent is vásárolhat a következő négy évben...
A kriptovaluták és a blokklánc-technológia forradalmi átláthatósága első pillantásra ideális eszköz a pénzügyi rendszer tisztábbá tételéhez, de hamar világossá válik, hogy ez a legfőbb problémájuk is lehet...
A ShinyHunters nevű hírhedt zsarolócsoport állítása szerint több mint 600 ezer Canada Goose-vásárló személyes és fizetési adatai kerültek illetéktelen kezekbe...
Egy lényeges szempont, hogy sokan tömeges kivonulástól tartottak a TikTok amerikai felhasználói körében, miután a cég vegyesvállalatként került át az USA-ba...
Az elmúlt hétvége nagy vihart kavart az online techvilágban: a neves Ars Technica egyik vezető újságírója elismerte, hogy egy cikkében olyan, az MI által generált idézeteket közölt, amelyek valójában soha nem hangzottak el...
A Samsung a QD‑OLED Penta Tandem technológiával jelentkezett, amely öt szerves réteget használ a monitorok fényerejének és hatékonyságának növelésére...
A rák egyik legrémisztőbb fegyvere a kromotripsis, amikor egy kromoszóma darabokra törik, majd véletlenszerű sorrendben rakódik össze, lehetővé téve a daganatok számára a gyors alkalmazkodást és a kezelések elkerülését...