MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól

MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól
Egy újonnan felfedezett vágólap-eltérítő hadművelet, amelyet ‘MassJacker’-nek neveztek el, legalább 778 531 kriptovaluta-pénztárca címet használ digitális eszközök ellopására a kompromittált számítógépekről. A CyberArk szerint, akik felfedezték a MassJacker kampányt, mintegy 423 pénztárca, amely a művelethez kapcsolódik, az elemzés idején 95 300 dollárt tartalmazott, de a korábbi adatok jelentősebb tranzakciókra utalnak. Emellett létezik egy Solana pénztárca is, amelyet a támadók központi pénzfogadó központként használnak, és eddig több mint 300 000 dollárnyi tranzakciót halmozott fel. A CyberArk gyanúja szerint a teljes MassJacker művelet egy konkrét fenyegetési csoporthoz kapcsolódik, mivel a parancsnoki és irányítási szerverekről letöltött fájlnevek és a fájlok visszafejtéséhez használt titkosítási kulcsok azonosak voltak az egész kampány során.  

Kicseréli a crypto címet, amit a vágólapra másoltál

Azonban a művelet még mindig követheti a malware-as-a-service modellt, ahol egy központi adminisztrátor különböző kiberbűnözőknek ad hozzáférést. A CyberArk a MassJackert cryptojacking műveletnek nevezi, bár ez a kifejezés gyakrabban kapcsolódik az áldozat feldolgozási/hardveres erőforrásait kihasználó jogosulatlan kriptovaluta-bányászathoz. Valójában a MassJacker a vágólap-eltérítő malware-ekre (clipperek) támaszkodik, amely olyan malware típus, amely figyeli a Windows vágólapot a másolt kriptovaluta-pénztárca címek után, és kicseréli azokat a támadó irányítása alatt álló címre. Így az áldozatok tudtukon kívül küldenek pénzt a támadóknak, bár valaki másnak szánták. A clipperek egyszerű, de nagyon hatékony eszközök, amelyeket különösen nehéz észlelni korlátozott funkcionalitásuk és működési körük miatt.

Technikai részletek

A MassJackert a pesktop[.]com-on keresztül terjesztik, egy olyan oldalon, amely kalóz szoftvereket és malware-eket tárol. Az erről az oldalról letöltött szoftvertelepítők végrehajtanak egy cmd szkriptet, amely elindít egy PowerShell szkriptet, amely letölt egy Amadey botot és két betöltő fájlt (PackerE és PackerD1). Az Amadey elindítja a PackerE-t, amely visszafejti és betölti a PackerD1-et a memóriába. A PackerD1 öt beágyazott erőforrással rendelkezik, amelyek javítják a kibúvási és elemzés elleni teljesítményét, beleértve a Just-In-Time (JIT) horogrendszert, metaadat-token leképezést a függvényhívások elrejtésére, és egy egyedi virtuális gépet a parancsok értelmezésére a szokásos .NET kód futtatása helyett. A PackerD1 visszafejti és injektálja a PackerD2-t, amely végül kibontja és kicsomagolja a végső hasznos terhet, a MassJackert, és beinjektálja a legitim Windows folyamatba, az ‘InstalUtil.exe’-be. A MassJacker regex mintázatok segítségével figyeli a vágólapot kriptovaluta-pénztárca címek után, és ha egyezést talál, kicseréli azt egy támadó által ellenőrzött pénztárca címre egy titkosított listából. A CyberArk arra kéri a kiberbiztonsági kutatói közösséget, hogy alaposabban vizsgálják meg a MassJackerhez hasonló nagy cryptojacking műveleteket, mivel az észlelt alacsony pénzügyi károk ellenére értékes azonosítási információkat fedhetnek fel számos fenyegetési szereplőről.

  • Te mit gondolsz erről, hogy az emberek letöltik a kalózszoftvereket annak tudatában, hogy kockázatokkal járhat?
  • Te mit tettél volna a helyükben, hogy elkerüld ezeket a vágólap-eltérítő támadásokat?


Legfrissebb posztok

MA 07:37

Abbahagyod a fogyókúrás szereket? Villámgyorsan visszakúsznak a kilók

A fogyást ígérő gyógyszerek, például a GLP-1 receptor-agonisták (mint a Zepbound vagy a Wegovy), már milliók számára hozták el a gyors súlycsökkenés reményét...

MA 07:31

A brazil százévesek titka: a genetikai sokszínűség az aduász?

Brazíliában egyre többen élik meg a 110 éves kort, miközben a tudósok arra keresik a választ, mi lehet a hátterében ennek a kivételes hosszú életnek...

MA 07:23

Az okosszemüveg újra menő, és végre élmény viselni.

👓 Ez a jelenség jól illusztrálható azzal, hogy sokáig csak kínos, nehézkes vagy épp feleslegesen bonyolult eszközök jelentek meg az okosszemüvegek világában...

MA 07:16

Az FCC végre zöld utat ad az erősebb Wi‑Fi-nek

Fontos kérdés, hogy mikor használhatunk végre erősebb és rugalmasabb Wi‑Fi‑hálózatokat otthon és munkahelyen...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/9

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Audulus 4 (iPhone/iPad)Ez a szoftver lehetőséget ad arra, hogy saját szintetizátorokat alkoss, egyedi hangzásokat tervezz, és valós időben formáld az audiojeleket...

MA 07:09

Az MI-őrület megpörgette a RAM-árakat, szárnyalnak a gyártói profitok

📈 Az elmúlt hónapokban meredeken drágult a RAM és a tárhely, miközben az MI-ipar szinte felfal minden elérhető memóriát...

MA 07:02

A pénzügyek új óriása: a Coinbase nagy áttörése

A Bank of America a Coinbase részvényét vásárlásra ajánlja, miután a platform kilépett a kriptopiac szűk világából...

MA 06:58

Az ISS-ről orvosi vészhelyzet miatt előbb térnek haza a NASA űrhajósai

A NASA váratlan döntést hozott: négy asztronautát napokon belül visszahozza a Nemzetközi Űrállomásról (ISS), holott az eredeti tervek alapján csak február közepén tértek volna vissza...

MA 06:50

Az új YouTube-kereső fenekestül felforgatja a szűrőzést

🔍 A YouTube alaposan átalakítja a keresési szűrők menüjét, hogy egyszerűbbé és átláthatóbbá tegye a keresést...

MA 06:43

A Microsoft-dömping már a Kindle-t is elérte

📚 Az Amazon Kindle elsősorban e-könyvek olvasására készült, mégis sokan használják más dokumentumok olvasására is...

MA 06:30

Az új Dreame robotporszívó felkapott, de nem hoz forradalmat

Dreame legújabb csúcskategóriás robotporszívója, az X60 Max Ultra Complete, bámulatos külsővel és minden elvárható extrával érkezik...

MA 06:23

A Lumus új lencséi felforgathatják az okosszemüvegek világát

A CES 2026 kiállításon a Lumus bemutatta legújabb fejlesztésű optikai moduljait, amelyek minden korábbinál szélesebb látómezőt kínálnak az okosszemüvegek piacán...

MA 06:16

Jön a váltás: az Apple Card kibocsátója a Chase lesz

Az Apple és a Chase közös bejelentése szerint az elkövetkező 24 hónapban a Chase lesz az Apple Card új kibocsátója, miközben a Mastercard marad a fizetési hálózat...

MA 06:06

Történelmi események a mai napon (Január 9.)

Válogatás a történelem mai napjának eseményeiből: birodalmak sorsa dőlt el, háborúk fordulópontjai következtek, és tragédiák rázták meg a világot...

MA 06:03

A James Webb rajtakapta az első szökevény szupermasszív fekete lyukat

Egyedülálló felfedezést tárt fel a James Webb-űrteleszkóp: egy szupermasszív fekete lyuk elszabadult gazdagalaxisából, és közel 3,6 millió km/h sebességgel száguld az űrben...

csütörtök 20:49

A világegyetem első küllős spirálgalaxisára bukkantak

💫 Eddig ismeretlen, több mint 11,5 milliárd éve létező küllős spirálgalaxist fedeztek fel, amely már alig 2 milliárd évvel az ősrobbanás (Big Bang) után kialakult...

csütörtök 20:33

A Rubin Obszervatórium felfedezte a valaha mért leggyorsabb óriásaszteroidát

🚀 A Vera C. Rubin Obszervatórium mindössze hét éjszaka alatt végzett megfigyelései során lenyűgöző felfedezés született: sikerült azonosítani egy hatalmas, rekorddöntő aszteroidát, amely elképesztő sebességgel forog...

csütörtök 20:18

Az űrszemét-bomba ketyeg: három nap múlva jön a káosz?

💥 A műholdak rohamosan közelednek egymáshoz a Föld körül, és sosem voltunk még ilyen közel egy katasztrofális ütközési láncreakcióhoz...

csütörtök 20:02

Az Android 17-tel végre elrejtheted a privát értesítéseket

🔒 Az Android 17 várhatóan komoly lépést tesz a magánszféra védelmében: végre natív alkalmazászár funkcióval érkezhet...