2025. 03. 11., 19:23

MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól

MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól
Egy újonnan felfedezett vágólap-eltérítő hadművelet, amelyet ‘MassJacker’-nek neveztek el, legalább 778 531 kriptovaluta-pénztárca címet használ digitális eszközök ellopására a kompromittált számítógépekről. A CyberArk szerint, akik felfedezték a MassJacker kampányt, mintegy 423 pénztárca, amely a művelethez kapcsolódik, az elemzés idején 95 300 dollárt tartalmazott, de a korábbi adatok jelentősebb tranzakciókra utalnak. Emellett létezik egy Solana pénztárca is, amelyet a támadók központi pénzfogadó központként használnak, és eddig több mint 300 000 dollárnyi tranzakciót halmozott fel. A CyberArk gyanúja szerint a teljes MassJacker művelet egy konkrét fenyegetési csoporthoz kapcsolódik, mivel a parancsnoki és irányítási szerverekről letöltött fájlnevek és a fájlok visszafejtéséhez használt titkosítási kulcsok azonosak voltak az egész kampány során.  

Kicseréli a crypto címet, amit a vágólapra másoltál

Azonban a művelet még mindig követheti a malware-as-a-service modellt, ahol egy központi adminisztrátor különböző kiberbűnözőknek ad hozzáférést. A CyberArk a MassJackert cryptojacking műveletnek nevezi, bár ez a kifejezés gyakrabban kapcsolódik az áldozat feldolgozási/hardveres erőforrásait kihasználó jogosulatlan kriptovaluta-bányászathoz. Valójában a MassJacker a vágólap-eltérítő malware-ekre (clipperek) támaszkodik, amely olyan malware típus, amely figyeli a Windows vágólapot a másolt kriptovaluta-pénztárca címek után, és kicseréli azokat a támadó irányítása alatt álló címre. Így az áldozatok tudtukon kívül küldenek pénzt a támadóknak, bár valaki másnak szánták. A clipperek egyszerű, de nagyon hatékony eszközök, amelyeket különösen nehéz észlelni korlátozott funkcionalitásuk és működési körük miatt.

Technikai részletek

A MassJackert a pesktop[.]com-on keresztül terjesztik, egy olyan oldalon, amely kalóz szoftvereket és malware-eket tárol. Az erről az oldalról letöltött szoftvertelepítők végrehajtanak egy cmd szkriptet, amely elindít egy PowerShell szkriptet, amely letölt egy Amadey botot és két betöltő fájlt (PackerE és PackerD1). Az Amadey elindítja a PackerE-t, amely visszafejti és betölti a PackerD1-et a memóriába. A PackerD1 öt beágyazott erőforrással rendelkezik, amelyek javítják a kibúvási és elemzés elleni teljesítményét, beleértve a Just-In-Time (JIT) horogrendszert, metaadat-token leképezést a függvényhívások elrejtésére, és egy egyedi virtuális gépet a parancsok értelmezésére a szokásos .NET kód futtatása helyett. A PackerD1 visszafejti és injektálja a PackerD2-t, amely végül kibontja és kicsomagolja a végső hasznos terhet, a MassJackert, és beinjektálja a legitim Windows folyamatba, az ‘InstalUtil.exe’-be. A MassJacker regex mintázatok segítségével figyeli a vágólapot kriptovaluta-pénztárca címek után, és ha egyezést talál, kicseréli azt egy támadó által ellenőrzött pénztárca címre egy titkosított listából. A CyberArk arra kéri a kiberbiztonsági kutatói közösséget, hogy alaposabban vizsgálják meg a MassJackerhez hasonló nagy cryptojacking műveleteket, mivel az észlelt alacsony pénzügyi károk ellenére értékes azonosítási információkat fedhetnek fel számos fenyegetési szereplőről.

  • Te mit gondolsz erről, hogy az emberek letöltik a kalózszoftvereket annak tudatában, hogy kockázatokkal járhat?
  • Te mit tettél volna a helyükben, hogy elkerüld ezeket a vágólap-eltérítő támadásokat?


Legfrissebb posztok

MA 12:02

Az elnöki app, amire senki sem várt

Az új hivatalos Fehér Ház-alkalmazás elérhetővé vált az App Store-ban és a Google Playen, és azt ígéri, hogy közvetlen kapcsolatot teremt a Fehér Házzal...

MA 11:34

A csokirablás, amely felkavarta Európát: 12 tonna KitKat tűnt el nyomtalanul

Olaszországból indult útnak egy rakomány KitKat, egész pontosan 12 tonna, vagyis nagyjából 413 800 szelet csoki, hogy aztán valahol Lengyelország felé végleg eltűnjön...

MA 11:24

Az Anthropicot lehagyják a kínai MI-óriások

📈 Az MI-ipar egyre élesebb versenyben működik, amelyben az Anthropic, a Claude modellek fejlesztője jelenleg komoly nehézségekkel küzd...

MA 11:02

Az USA világméretű egészségügyi vészhelyzetet robbanthat ki

Erre utal többek között az, hogy Donald Trump elnökké választása óta az Egyesült Államok drasztikus lépéseket tett a globális egészségügyi együttműködések leépítésére...

MA 10:45

Az amerikai VTuberek már arénákat töltenek meg

🎭 A Los Angeles-i esti meccsen a Milwaukee Brewers öt–háromra vezet a Dodgers ellen, amikor egy váratlan fordulat mindenkit meglep: a stadion főképernyőjén nem egy élő előadó, hanem Gawr Gura, a Hololive egyik virtuális sztárja jelenik meg, és énekelni kezdi a Take Me Out to the Ball Game dalt...

MA 10:37

Az andalúz üvegháztenger: Spanyolország óriási zöldségkertje az űrből is látszik

Különösen említést érdemel, hogy Dél-Spanyolországban, Andalúziában húzódik Európa zöldségkertje, amelyet műholdról is könnyen észre lehet venni...

MA 10:29

Az Apple diadala: két garázssráctól a techvilág trónjáig

👑 Például ma már elképzelhetetlennek tűnik a világ az Apple eszközei nélkül, pedig minden egy kaliforniai külvárosi garázsban kezdődött...

MA 10:22

Az elképesztő brazil táj, ami sivatagnak látszik, de nem az

🏔 Lençóis Maranhenses Brazília északkeleti partvidékén található, 1500 négyzetkilométeren elterülő nemzeti park, amely fehér homokdűnéiről és a bennük időszakosan kialakuló lagúnákról híres...

MA 10:15

Az OpenAI hatalmi játszmája: ki a valódi főnök?

Megáll az ész, milyen tempóban átalakul az OpenAI világa! Alig dobta piacra az MI‑videóalkalmazását, máris újabb óriási átszervezésen esett át a cég, amely konkrétan megrengeti az alapokat...

MA 10:08

Az önuralom titka: fejlődj fájdalommentesen, erőlködés nélkül

Vágyakozol arra az új videojátékra, de közben küzdesz, hogy lejjebb tornászd a hitelkártya-tartozásodat?..

MA 09:43

Az Öböl megkerülhető: üzemel Szaúd-Arábia napi 7 millió hordós vezetéke

Szaúd-Arábia kelet–nyugati olajvezetéke immár teljes kapacitáson, napi 7 millió hordóval működik, ami kulcsfontosságú mérföldkő az ország hosszú távú energiapolitikájában...

MA 09:15

Az édesítőszer, amely észrevétlenül veszélyezteti az agyad egészségét

Az alacsony szénhidráttartalmú jégkrémektől, keto fehérjeszeletektől a “cukormentes” üdítőkig számos népszerű élelmiszer tartalmaz eritritet...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 3/29

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Super Investor (iPhone/iPad)Az SEC által közzétett jelentések részletes és hiteles információkat szolgáltatnak a vállalatok pénzügyi helyzetéről, valamint működésükről...

MA 09:01

A pénzügyi vitáktól félsz? Lehet, hogy nincs igazad!

Egy párkapcsolat működésének komoly próbája az anyagiak kezelése. Sok pár éppen olyan problémákkal küzd, mint az adósság rendezése, a lakásvásárlás vagy a közös háztartás vezetése...

MA 08:29

Az idő megbolondul: nem kötelező az ok-okozat

🌐 Egy évtizeddel ezelőtt a fizikusokat meglepte egy kísérlet, amely azt mutatta, hogy a kvantummechanika világában az ok és okozat hagyományos sorrendje elmosódik...

MA 08:00

Az IBM kvantumszámítógépe végre bizonyít: nem csak ígér, teljesít.

Nem hiszem el, de az IBM kvantumszámítógépe most először képes volt egy valódi mágneses anyagot szimulálni úgy, hogy az eredmény tökéletesen egyezett a laborkísérletek eredményeivel...

MA 07:50

Az új Chrome újjászületett: 5 Gemini-trükk, ami mindent átír

A Chrome hosszú ideje kínálja ugyanazt az élményt, miközben a rivális böngészők, mint az Arc vagy a Dia, sokkal frissebbnek hatottak...

MA 07:43

A mesterséges intelligencia hozhat áttörést a nukleáris erőmű-építésben

⚡ A globális energiaigény korábban elképzelhetetlen szintre nőtt, de a nukleáris projektek még mindig hónapokat, gyakran éveket késnek, mielőtt megkezdődhetne az építkezés...

MA 07:36

Az amerikai ingatlanpiac egyharmada lejtőn: esnek az árak

📉 Miközben sokan az amerikai ingatlanpiac újabb felfutására számítottak, az árak országos szinten alig változtak: mindössze 0,4%-os növekedést mutattak január 2025 és január 2026 között...

MA 06:57

Az MI-re bíznád az adóbevallásod? Várj még egy kicsit!

🚫 Ki ne érezné évente, hogy az adóbevallás maga a pokol? Lassú, unalmas, matekos szerencsétlenkedés, és ki érti, mit akar a NAV a bonyolult szabályaiból?..

MA 06:50

A Samsung Galaxy S26 leggyakoribb hibái – és így orvosolhatod

🔧 A Samsung Galaxy S26 idén a megszokottnál kissé korábban jelent meg, de rövid piaci jelenléte ellenére máris akad néhány bosszantó hibajelenség...

MA 06:43

Az első AI-szemüveg, ami végre jól áll a dioptriásoknak

Jön két új Meta Ray-Ban AI-szemüveg, amelyeket kifejezetten dioptriás lencsét használókra szabtak...

MA 06:37

Az olaj után most a műanyagok hajtják fel az árakat?

🚨 Az olaj drágulása újabb láncreakciót indít el a világgazdaságban, de ezúttal nem az üzemanyagárakon keresztül lép be a hétköznapokba a hatása...

MA 06:29

Az emberiség fordulópontja: nukleáris rakéták, űrbéli szaporodás, klímakatasztrófa

Elképesztő tudományos felfedezések tarkították az elmúlt hetet: megrengették az emberi test működéséről alkotott eddigi elképzeléseket...

MA 06:21

A nagy intézményi szereplők már a Kalshinál játszanak igazán nagyban

🎲 A Kalshi mostantól nem csupán egyszerű predikciós piac, hanem olyan hely, ahol az intézményi befektetők már marzsos (margin) kereskedést is folytathatnak...

MA 06:15

Az okos pénz a bitcoinra szavaz: kisebb a bukó esélye

Az elmúlt hetekben az olaj- és gázárak kiugró drágulása miatt fellángoltak az inflációs várakozások, ami a befektetők körében komoly átrendeződést hozott...

MA 06:08

Kipukkan az MI-lufi? Riasztó párhuzamok a dotkomlufi előestéjéről

Ebből következően érdemes megérteni, hogy a nagy befektetői lelkesedés szinte mindig túlzásokhoz vezet, legyen szó MI-ről vagy bármilyen korábbi technológiai forradalomról...

MA 06:05

Történelmi események a mai napon (Március 29.)

Fordulópontok és sorsfordító pillanatok: ettől a naptól pezseg a történelem. A szikraként fellobbanó indiai lázadás, a polgárháború lezárását előkészítő manőverek, Vietnam lezárása és a Terrakotta hadsereg felfedezése mind ide köthető...

szombat 21:57

Az óceán mentőövei: okos hálók védik a tengeri teknősöket

Világszerte hatalmas hálók, hosszú horogsorok és apró csalik határozzák meg a halászatot, de ezzel együtt nem kívánt áldozatok is csapdába esnek: teknősök, delfinek, cápák és tengeri madarak kerülnek hálókba évről évre...