2025. 03. 11., 19:23

MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól

MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól
Egy újonnan felfedezett vágólap-eltérítő hadművelet, amelyet ‘MassJacker’-nek neveztek el, legalább 778 531 kriptovaluta-pénztárca címet használ digitális eszközök ellopására a kompromittált számítógépekről. A CyberArk szerint, akik felfedezték a MassJacker kampányt, mintegy 423 pénztárca, amely a művelethez kapcsolódik, az elemzés idején 95 300 dollárt tartalmazott, de a korábbi adatok jelentősebb tranzakciókra utalnak. Emellett létezik egy Solana pénztárca is, amelyet a támadók központi pénzfogadó központként használnak, és eddig több mint 300 000 dollárnyi tranzakciót halmozott fel. A CyberArk gyanúja szerint a teljes MassJacker művelet egy konkrét fenyegetési csoporthoz kapcsolódik, mivel a parancsnoki és irányítási szerverekről letöltött fájlnevek és a fájlok visszafejtéséhez használt titkosítási kulcsok azonosak voltak az egész kampány során.  

Kicseréli a crypto címet, amit a vágólapra másoltál

Azonban a művelet még mindig követheti a malware-as-a-service modellt, ahol egy központi adminisztrátor különböző kiberbűnözőknek ad hozzáférést. A CyberArk a MassJackert cryptojacking műveletnek nevezi, bár ez a kifejezés gyakrabban kapcsolódik az áldozat feldolgozási/hardveres erőforrásait kihasználó jogosulatlan kriptovaluta-bányászathoz. Valójában a MassJacker a vágólap-eltérítő malware-ekre (clipperek) támaszkodik, amely olyan malware típus, amely figyeli a Windows vágólapot a másolt kriptovaluta-pénztárca címek után, és kicseréli azokat a támadó irányítása alatt álló címre. Így az áldozatok tudtukon kívül küldenek pénzt a támadóknak, bár valaki másnak szánták. A clipperek egyszerű, de nagyon hatékony eszközök, amelyeket különösen nehéz észlelni korlátozott funkcionalitásuk és működési körük miatt.

Technikai részletek

A MassJackert a pesktop[.]com-on keresztül terjesztik, egy olyan oldalon, amely kalóz szoftvereket és malware-eket tárol. Az erről az oldalról letöltött szoftvertelepítők végrehajtanak egy cmd szkriptet, amely elindít egy PowerShell szkriptet, amely letölt egy Amadey botot és két betöltő fájlt (PackerE és PackerD1). Az Amadey elindítja a PackerE-t, amely visszafejti és betölti a PackerD1-et a memóriába. A PackerD1 öt beágyazott erőforrással rendelkezik, amelyek javítják a kibúvási és elemzés elleni teljesítményét, beleértve a Just-In-Time (JIT) horogrendszert, metaadat-token leképezést a függvényhívások elrejtésére, és egy egyedi virtuális gépet a parancsok értelmezésére a szokásos .NET kód futtatása helyett. A PackerD1 visszafejti és injektálja a PackerD2-t, amely végül kibontja és kicsomagolja a végső hasznos terhet, a MassJackert, és beinjektálja a legitim Windows folyamatba, az ‘InstalUtil.exe’-be. A MassJacker regex mintázatok segítségével figyeli a vágólapot kriptovaluta-pénztárca címek után, és ha egyezést talál, kicseréli azt egy támadó által ellenőrzött pénztárca címre egy titkosított listából. A CyberArk arra kéri a kiberbiztonsági kutatói közösséget, hogy alaposabban vizsgálják meg a MassJackerhez hasonló nagy cryptojacking műveleteket, mivel az észlelt alacsony pénzügyi károk ellenére értékes azonosítási információkat fedhetnek fel számos fenyegetési szereplőről.

  • Te mit gondolsz erről, hogy az emberek letöltik a kalózszoftvereket annak tudatában, hogy kockázatokkal járhat?
  • Te mit tettél volna a helyükben, hogy elkerüld ezeket a vágólap-eltérítő támadásokat?


Legfrissebb posztok

MA 08:57

A Galaxy S26 Ultra végre orvosolja a legnagyobb hiányt?

💡 A Samsung Galaxy S26 Ultra előzetes naplófájljai alapján úgy tűnik, hogy a cég végre támogatja az Android Linux-terminál funkcióját, amelyre tavaly sokan hiába vártak a Galaxy S25 Ultra esetében...

MA 08:49

A volt Google-mérnök MI-titkokat csempészett Kínának

Egy volt Google szoftvermérnököt bűnösnek találtak, miután ellopta a cég mesterséges intelligenciával kapcsolatos titkait, hogy két Kínában működő startup előnyhöz jusson – köztük egyet maga alapított...

MA 08:27

Az OpenClaw átírja a vállalati MI-biztonság szabályait

Érdemes megérteni, hogy a nyílt forráskódú MI-ügynökök, mint az OpenClaw, alapjaiban forgatják fel a vállalatok hagyományos biztonsági modelljeit...

MA 07:58

A néma MI-barát árnyékában magányosodik el a Z generáció

A Z generáció magánya egyre súlyosbodik, az online kapcsolatok és a mesterséges intelligencia (MI)-csevegőrobotok térhódítása pedig új kihívásokat hoz magával...

MA 07:49

Az évtizedek óta legsúlyosabb kanyarójárvány tombol Dél-Karolinában

😷 Dél-Karolinában már közel 790-en, főként gyerekek, kapták el a kanyarót, így a jelenlegi járvány lett az elmúlt évtizedek legnagyobbja az Egyesült Államokban...

MA 07:25

Az MI-alapú világépítés miatt szabadesésben a játékipari részvények

📈 A Google új MI-eszköze, a Project Genie alaposan felforgatta a videojáték-ipart...

MA 07:17

Az adóhivatal kirúg, a robot veszi át a munkád

🤖 A 2026-os adózási szezon igazán különlegesnek ígérkezik az Egyesült Államokban, hiszen az adóhatóság (IRS) a tömeges elbocsátások miatt kieső munkaerőt MI-vel pótolja...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 1/31

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Funny Kids Poems (iPhone/iPad)A Funny Kids Poems egy könnyed, interaktív könyv, amely kisgyermekek, főként 6 éves korig számára készült...

MA 07:09

Vége a játéknak: eltűnik az Apex Legends a Nintendo Switchről

🎮 Az Apex Legends öt év után távozik a Nintendo Switchről. A Respawn bejelentése szerint 2024...

MA 07:02

Az amerikai MI-szuverenitás visszavág – itt a Trinity Large

San Franciscóban egy mindössze 30 fős fejlesztői csapat vadonatúj áttörést hozott a nyílt forrású MI-modellek piacán...

MA 06:58

Az MI uralta, véget nem érő üzleti átalakulás kora

Érdemes megvizsgálni, miként változtatja meg a mesterséges intelligencia (MI) a vállalatok működését...

MA 06:49

Az MI sem menti meg: a Peloton ismét leépít

Alig néhány hónappal MI-hardverének bemutatása után a Peloton ismét komoly leépítésbe kezd...

MA 06:41

Az NTLM-nek vége: jön a biztonságosabb Windows

A Microsoft bejelentette, hogy az elavult NTLM hitelesítési protokollt alapértelmezetten letiltja a közelgő Windows-kiadásokban, mert a 30 éves rendszer számos biztonsági hibája folyamatos kockázatot jelent...

MA 06:26

A nagy dobás februárban: ilyen lesz a Samsung Galaxy S26

Érdemes megvizsgálni, mire számíthatunk a következő Galaxy Unpacked eseményen, amikor a Samsung bemutatja a legújabb Galaxy S26 szériát, valamint a többi újdonságot...

MA 06:17

Az olasz rendőrök lecsaptak a legnagyobb kalóz tévészolgáltatókra

🚒 Az Europol, az Eurojust és az Interpol összehangolt akciójában három, ipari méretű illegális IPTV-szolgáltatót foglaltak le...

MA 06:05

Történelmi események a mai napon (Január 31.)

Ezen a napon háborúk, lázadások és mérföldkövek formálták a világot: Stalingradnál letette a fegyvert Paulus marsall, a Tet-offenzíva megrázta Vietnamot, és a Van Allen-öv felfedezése új korszakot nyitott az űrkutatásban...

MA 06:01

Az új Galaxy S26 Ultra minden várakozást felülmúl

Megérkeztek az első, véglegesnek tűnő képek a Samsung következő csúcsmobiljáról, a Galaxy S26 Ultráról...

péntek 20:55

A Palo Alto természetes gáttal védekezik a tenger ellen

🌊 Az éghajlatváltozás kapcsán a figyelem leggyakrabban a forrósodó hőmérsékletekre és az egyre gyakoribb szélsőséges időjárási jelenségekre irányul, de a tengerszint emelkedése is egyre nagyobb kihívások elé állítja a part menti településeket...

péntek 20:01

A titkosított levelek végre olvashatók Outlookban

🔑 A Microsoft kijavította azt a bosszantó hibát, amely miatt a Microsoft 365-felhasználók december óta nem tudták megnyitni a titkosított e-maileket a klasszikus Outlookban...

péntek 19:56

Az éjszakázók szívét nagyobb kockázat fenyegeti

Azok, akik rendszeresen későn fekszenek le, életük során nagyobb eséllyel számíthatnak rosszabb szív-egészségre és magasabb szívinfarktus- vagy stroke-kockázatra, különösen, ha nők...

péntek 19:37

Az Elon-birodalom összeolvad: jön a hármas óriáscég?

🤝 Az utóbbi napokban felröppentek a hírek, hogy Elon Musk három zászlóshajó-vállalata, a SpaceX, a Tesla és az xAI összeolvadásra készülnek...

péntek 19:19

Az egész kriptopiac zuhan: csúszik a CoinDesk 20 index

A CoinDesk 20 index 1,9 százalékkal 2510,59 pontra csökkent, ami 47,75 pontos esést jelent csupán egy nap alatt...

péntek 19:02

A Hubble öröksége: az űrtávcső, amely még ma is ámulatba ejt

🚀 Ebből következően érdemes megérteni, hogy a Hubble Űrtávcső három és fél évtizeddel indítása után is szinte páratlan módon tágítja a világegyetemről alkotott képünket, annak ellenére, hogy már régóta működik, és megjelentek a következő generációs utódai is...

péntek 18:57

Az amerikai gátakban időzített bombák ketyegnek?

🚧 Az Egyesült Államokban több ezer gát öregszik, és egyre súlyosabb károsodás jeleit mutatják, miközben egyre kevésbé képesek ellenállni a szélsőséges időjárási eseményeknek...

péntek 18:38

Az OpenAI tőzsdére lép: itt a nagy MI-pénzégetés próbája

📈 Érdemes megvizsgálni, hogy az OpenAI valószínűleg 2026 utolsó negyedévében tőzsdére lép, ami újabb fordulópontot jelent az MI-lázban...

péntek 18:20

Az egészségbiztosításod a halálod oka lehet?

Egy friss kutatás szerint a magas önrészű egészségbiztosítás nemcsak a pénztárcádat, hanem az életedet is veszélyezteti...

péntek 17:58

Az űr sokkja: műholdkatasztrófa, orosz plazmahajtás, bizarr fúziók

Lényeges, hogy a rakétaiparban továbbra sincs hiány meglepetésekből – legyen szó egy japán műhold katasztrófájáról, egy orosz csodahajtóműről vagy éppen Elon Musk következő nagy dobásáról...

péntek 17:37

Az OPPO nagy dobása: kiszivárgott az új csúcsmobilok terve

📱 2026 izgalmas évnek ígérkezik az OPPO-rajongók számára, hiszen a vállalat világszerte több androidos zászlóshajót tervez piacra dobni...

péntek 17:20

A fél évszázados NASA-gép balesete veszélybe sodorja az Artemis II-t

Egy félszáz éves NASA-kutatórepülőgép kényszerleszállást hajtott végre Texasban, láng- és füstcsóvákban csúszva végig a kifutópályán...