MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól

MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól
Egy újonnan felfedezett vágólap-eltérítő hadművelet, amelyet ‘MassJacker’-nek neveztek el, legalább 778 531 kriptovaluta-pénztárca címet használ digitális eszközök ellopására a kompromittált számítógépekről. A CyberArk szerint, akik felfedezték a MassJacker kampányt, mintegy 423 pénztárca, amely a művelethez kapcsolódik, az elemzés idején 95 300 dollárt tartalmazott, de a korábbi adatok jelentősebb tranzakciókra utalnak. Emellett létezik egy Solana pénztárca is, amelyet a támadók központi pénzfogadó központként használnak, és eddig több mint 300 000 dollárnyi tranzakciót halmozott fel. A CyberArk gyanúja szerint a teljes MassJacker művelet egy konkrét fenyegetési csoporthoz kapcsolódik, mivel a parancsnoki és irányítási szerverekről letöltött fájlnevek és a fájlok visszafejtéséhez használt titkosítási kulcsok azonosak voltak az egész kampány során.  

Kicseréli a crypto címet, amit a vágólapra másoltál

Azonban a művelet még mindig követheti a malware-as-a-service modellt, ahol egy központi adminisztrátor különböző kiberbűnözőknek ad hozzáférést. A CyberArk a MassJackert cryptojacking műveletnek nevezi, bár ez a kifejezés gyakrabban kapcsolódik az áldozat feldolgozási/hardveres erőforrásait kihasználó jogosulatlan kriptovaluta-bányászathoz. Valójában a MassJacker a vágólap-eltérítő malware-ekre (clipperek) támaszkodik, amely olyan malware típus, amely figyeli a Windows vágólapot a másolt kriptovaluta-pénztárca címek után, és kicseréli azokat a támadó irányítása alatt álló címre. Így az áldozatok tudtukon kívül küldenek pénzt a támadóknak, bár valaki másnak szánták. A clipperek egyszerű, de nagyon hatékony eszközök, amelyeket különösen nehéz észlelni korlátozott funkcionalitásuk és működési körük miatt.

Technikai részletek

A MassJackert a pesktop[.]com-on keresztül terjesztik, egy olyan oldalon, amely kalóz szoftvereket és malware-eket tárol. Az erről az oldalról letöltött szoftvertelepítők végrehajtanak egy cmd szkriptet, amely elindít egy PowerShell szkriptet, amely letölt egy Amadey botot és két betöltő fájlt (PackerE és PackerD1). Az Amadey elindítja a PackerE-t, amely visszafejti és betölti a PackerD1-et a memóriába. A PackerD1 öt beágyazott erőforrással rendelkezik, amelyek javítják a kibúvási és elemzés elleni teljesítményét, beleértve a Just-In-Time (JIT) horogrendszert, metaadat-token leképezést a függvényhívások elrejtésére, és egy egyedi virtuális gépet a parancsok értelmezésére a szokásos .NET kód futtatása helyett. A PackerD1 visszafejti és injektálja a PackerD2-t, amely végül kibontja és kicsomagolja a végső hasznos terhet, a MassJackert, és beinjektálja a legitim Windows folyamatba, az ‘InstalUtil.exe’-be. A MassJacker regex mintázatok segítségével figyeli a vágólapot kriptovaluta-pénztárca címek után, és ha egyezést talál, kicseréli azt egy támadó által ellenőrzött pénztárca címre egy titkosított listából. A CyberArk arra kéri a kiberbiztonsági kutatói közösséget, hogy alaposabban vizsgálják meg a MassJackerhez hasonló nagy cryptojacking műveleteket, mivel az észlelt alacsony pénzügyi károk ellenére értékes azonosítási információkat fedhetnek fel számos fenyegetési szereplőről.

  • Te mit gondolsz erről, hogy az emberek letöltik a kalózszoftvereket annak tudatában, hogy kockázatokkal járhat?
  • Te mit tettél volna a helyükben, hogy elkerüld ezeket a vágólap-eltérítő támadásokat?


Legfrissebb posztok

MA 15:33

A Google Fotók végre megérkezik a Samsung okostévékre

Jövőre a Samsung okostévék egy igazán várt újítással bővülnek, ugyanis 2026 márciusától elérhetővé válik rajtuk a Google Photos...

MA 15:02

A steril űr csak mítosz: mikrobák virulnak a NASA tiszta szobáiban

Hiába számítanak a világ egyik legtisztább helyének a NASA űreszköz-összeszerelő tisztaszobái, a makacs mikrobák még itt is megtalálják az élethez vezető kiskapukat...

MA 14:50

A 2026-os kozmikus csodák éve: a Nap és a Hold tarol

Érdemes megvizsgálni, milyen látványos égi események várják 2026-ban azokat, akik ébren maradnak egy-egy hosszú éjszakán...

MA 14:36

Az olcsó Google Pixel Buds 2a meglepően jó, mégsem hibátlan

A Google hangkiegészítői eddig nem tudtak igazán nagyot villantani a fülhallgatók piacán, de a Pixel Buds 2a végre egy olyan vezeték nélküli fülhallgató, amely használható alternatívát kínál – ha nem is ver le mindenkit a pályáról...

MA 14:18

Az új Samsung hangszórók a Sonos trónjára pályáznak

🎧 Lényeges, hogy a Samsung az idei CES előtt mutatta be vadonatúj Music Studio hangszóróit, amelyek formaterve és tudása egyértelműen a Sonos népszerű Era modelljeire jelentenek közvetlen kihívást...

MA 13:50

Az idősek MI-társat keresnek, miközben Kína tiltaná a családklónozást

👨‍🦺 Érdemes megvizsgálni, hogy Kína ismét szigorú szabályokat tervez: most azt tiltanák be, hogy saját magukból vagy rokonaikból MI-társalkodót készítsenek idősebb hozzátartozóik kedvéért...

MA 13:34

Az analóg hangzás reneszánsza: Bluetooth-os kazettás átalakító házilag

🎧 Elfelejthetjük a nagyfelbontású streaminget, most a lo-fi, azaz az alacsony hanghűség a menő...

MA 13:16

A digitális euró küszöbön: mi lesz a készpénzzel?

2029. január 1-jén elindul a digitális euró, amely teljesen átalakítja a mindennapi fizetést...

MA 12:33

A gigantikus Samsung-akkura még vár a világ

🔋 A Samsung a pletykák szerint egy elképesztően nagy, 20 000 mAh kapacitású okostelefonos akkumulátoron dolgozik, amely négyszerese a jelenlegi Galaxy S24 Ultra 5 000 mAh-s akkumulátorának...

MA 12:18

A Samsung új csúcshangprojektorai szembeszállnak a Sonos Arc Ultrával

Érdemes megvizsgálni, hogy a Samsung már a CES 2026 előtt bemutatta két vadonatúj, Dolby Atmos-kompatibilis csúcskategóriás hangprojektorát...

MA 10:58

Az MI-chatbotok jövőjét Kína új szabályai diktálják

🌐 Kínában a kibertérért felelős hatóság új szabályokat tervez, amelyek korlátoznák a mesterséges intelligenciával működő chatrobotok érzelmi befolyását, különös tekintettel az öngyilkosság, az önsértés és a szerencsejáték témájára...

MA 10:43

A legjobb ingyenes eszközök, hogy új zenékre találj online

Hangjegyek, klasszikus zenei kották mindig kéznél – élmény, amiért sokan rajonganak...

MA 10:36

A MI-csevegők sötét oldala: kiválthatnak pszichózist?

Egy kaliforniai pszichiáter már több mint egy tucat betegnél diagnosztizált MI-okozta pszichózist, közülük tizenkettő kórházi kezelést igényelt, három pedig ambuláns ellátásra szorult...

MA 10:23

A négy techrészvény, amely lepipálhatja az összes kriptót

💰 Lényeges szempont, hogy a kriptovalutákat sokan hatalmas növekedési potenciáljuk miatt imádják, de ez a piac rendkívül volatilis és legtöbbször kiszámíthatatlan...

MA 10:15

Az Ubisoft bakija: 5 milliárd R6 Credit, jön az offline hétvége

A Tom Clancy: Rainbow Six – Ostrom (Tom Clancy’s Rainbow Six Siege) váratlanul több mint 24 órára elérhetetlenné vált, miután hackerek betörtek a szerverekre, és a játékosok számláit valós pénzben 4,7 milliárd forint értékű (2 milliárd R6 Credit, kb...

MA 10:02

Az ADHD-gyógyszerek máshogy hatnak, mint eddig gondoltuk

🧠 Egy lényeges szempont, hogy az ADHD kezelésére használt stimuláns gyógyszerekről, mint a Ritalin vagy az Adderall, hosszú ideje az a kép él, hogy közvetlenül javítják a figyelmet és a koncentrációt...

MA 09:58

A jövő adatközpontja: föld alatt, az űrben vagy szaunában?

Az MI fejlődése többek között minden eddiginél nagyobb energiát kíván a digitális világtól...

MA 09:37

Az őslakosok döntik el a klímamodellek jövőjét

🌎 Külön említést érdemel, hogy a fejlett számítógépes éghajlati modellek már nem csupán áramlatok, növényzet és tűzveszély előrejelzésére szolgálnak: kidolgoztak egy módszert, amely lehetővé teszi az őslakos közösségek értékes visszajelzéseinek beépítését is...

MA 09:29

A zseni, aki feltalálta a nanotechnológiát: Feynman legendás előadása

1959. december 29-én Richard Feynman, a fizika fenegyereke, egy rövid, szórakoztató előadáson a Caltechen olyan jövőképet vázolt fel, amely évtizedekkel megelőzte a nanotechnológia fogalmának megszületését...