2025. 03. 11., 19:23

MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól

MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól
Egy újonnan felfedezett vágólap-eltérítő hadművelet, amelyet ‘MassJacker’-nek neveztek el, legalább 778 531 kriptovaluta-pénztárca címet használ digitális eszközök ellopására a kompromittált számítógépekről. A CyberArk szerint, akik felfedezték a MassJacker kampányt, mintegy 423 pénztárca, amely a művelethez kapcsolódik, az elemzés idején 95 300 dollárt tartalmazott, de a korábbi adatok jelentősebb tranzakciókra utalnak. Emellett létezik egy Solana pénztárca is, amelyet a támadók központi pénzfogadó központként használnak, és eddig több mint 300 000 dollárnyi tranzakciót halmozott fel. A CyberArk gyanúja szerint a teljes MassJacker művelet egy konkrét fenyegetési csoporthoz kapcsolódik, mivel a parancsnoki és irányítási szerverekről letöltött fájlnevek és a fájlok visszafejtéséhez használt titkosítási kulcsok azonosak voltak az egész kampány során.  

Kicseréli a crypto címet, amit a vágólapra másoltál

Azonban a művelet még mindig követheti a malware-as-a-service modellt, ahol egy központi adminisztrátor különböző kiberbűnözőknek ad hozzáférést. A CyberArk a MassJackert cryptojacking műveletnek nevezi, bár ez a kifejezés gyakrabban kapcsolódik az áldozat feldolgozási/hardveres erőforrásait kihasználó jogosulatlan kriptovaluta-bányászathoz. Valójában a MassJacker a vágólap-eltérítő malware-ekre (clipperek) támaszkodik, amely olyan malware típus, amely figyeli a Windows vágólapot a másolt kriptovaluta-pénztárca címek után, és kicseréli azokat a támadó irányítása alatt álló címre. Így az áldozatok tudtukon kívül küldenek pénzt a támadóknak, bár valaki másnak szánták. A clipperek egyszerű, de nagyon hatékony eszközök, amelyeket különösen nehéz észlelni korlátozott funkcionalitásuk és működési körük miatt.

Technikai részletek

A MassJackert a pesktop[.]com-on keresztül terjesztik, egy olyan oldalon, amely kalóz szoftvereket és malware-eket tárol. Az erről az oldalról letöltött szoftvertelepítők végrehajtanak egy cmd szkriptet, amely elindít egy PowerShell szkriptet, amely letölt egy Amadey botot és két betöltő fájlt (PackerE és PackerD1). Az Amadey elindítja a PackerE-t, amely visszafejti és betölti a PackerD1-et a memóriába. A PackerD1 öt beágyazott erőforrással rendelkezik, amelyek javítják a kibúvási és elemzés elleni teljesítményét, beleértve a Just-In-Time (JIT) horogrendszert, metaadat-token leképezést a függvényhívások elrejtésére, és egy egyedi virtuális gépet a parancsok értelmezésére a szokásos .NET kód futtatása helyett. A PackerD1 visszafejti és injektálja a PackerD2-t, amely végül kibontja és kicsomagolja a végső hasznos terhet, a MassJackert, és beinjektálja a legitim Windows folyamatba, az ‘InstalUtil.exe’-be. A MassJacker regex mintázatok segítségével figyeli a vágólapot kriptovaluta-pénztárca címek után, és ha egyezést talál, kicseréli azt egy támadó által ellenőrzött pénztárca címre egy titkosított listából. A CyberArk arra kéri a kiberbiztonsági kutatói közösséget, hogy alaposabban vizsgálják meg a MassJackerhez hasonló nagy cryptojacking műveleteket, mivel az észlelt alacsony pénzügyi károk ellenére értékes azonosítási információkat fedhetnek fel számos fenyegetési szereplőről.

  • Te mit gondolsz erről, hogy az emberek letöltik a kalózszoftvereket annak tudatában, hogy kockázatokkal járhat?
  • Te mit tettél volna a helyükben, hogy elkerüld ezeket a vágólap-eltérítő támadásokat?


Legfrissebb posztok

MA 13:55

Az Android Auto ikonok megújulnak: közeleg az Android 16-hatás?

🚗 A Google egyre közelebb hozza az Android Autót a telefonos élményhez: hamarosan új ikonokat vezethet be, amelyek az Android 16 stílusához igazodnak...

MA 13:37

Az edzés a legerősebb fegyver a depresszió és a szorongás ellen

💪 Egy lényeges szempont, hogy a rendszeres mozgás valóságos csodaszer lehet a depresszió és a szorongás kezelésében...

MA 13:20

Az MI-vagyon, amely átírhatja a jövőt

Stephen Schwarzman, a világ egyik legismertebb magántőke-befektetője, most új célt tűzött ki maga elé: egy, több mint 17 000 milliárd forintnyi vagyont kezelő jótékonysági alap létrehozását, amely a mesterséges intelligencia (MI) és az oktatás fejlesztésére összpontosít...

MA 12:55

A ClickFix új támadása: kártevő érkezik a DNS-en át

A hackerek egyre kreatívabb módszereket vetnek be: a legújabb ClickFix-támadás például a DNS-lekérdezéseket használja ki, hogy kártékony PowerShell-szkripteket juttasson el a gyanútlan áldozatok gépére...

MA 12:38

A legsikeresebb techvezérek három közös titka

👑 A Szilícium-völgyben sosem csökken a tempó: hetente jönnek az új MI-eszközök és fejlesztések, a dolgozók pedig lépést próbálnak tartani, nehogy lemaradjanak...

MA 12:19

Az űrutazás átformálja az agyadat

🚀 Az űrutazás nemcsak a testre, hanem az agyra is hatással van...

MA 12:02

Az aranyárat érő Pikachu-kártya: Logan Paul csúcsot döntött

Logan Paul egyedi Pikachu Illustrator Pokémon-kártyája minden idők legdrágább Pokémon-kártyájaként kelt el: 6,1 milliárd forintot (16,49 millió dollárt) fizettek érte egy online aukción...

MA 11:56

Az MI-adatközpontok áramválságát egy indiai startup törheti meg

Ebből következően érdemes megérteni, hogy egyre kevésbé a számítási teljesítmény, sokkal inkább az elektromos energia jelenti a szűk keresztmetszetet az MI-vel dolgozó adatközpontok bővítésénél...

MA 11:37

A bíráknál is pontosabban ítél az MI?

Ez a jelenség jól illusztrálható azzal, hogy friss kutatások szerint a legújabb MI-modellek szigorúbban követik a törvényeket, mint maguk a bírók...

MA 11:19

A YouTube bekeményít: nincs komment, ha blokkolod a reklámokat

A világ legnagyobb videómegosztóján új szintre lépett a reklámblokkolók elleni harc...

MA 11:01

Az északi diéta: negyedével kisebb esély a korai halálra

🥜 Egy nagy, friss kutatás szerint jelentősen tovább élhetsz, ha az új, környezetbarát északi étrendet követed, miközben a bolygónak is jót teszel...

MA 10:58

Az emberkereskedők új aranybányája: a kriptó

💸 2025-ben elképesztő mértékben, 85 százalékkal ugrott meg a kriptovalutához köthető emberkereskedelem, több százmillió tranzakció jelent meg nyilvános blokkláncokon...

MA 10:49

Az orosz kriptópiac tarol: napi 240 milliárd forint pörög

Oroszországban naponta mintegy 240 milliárd forintnyi (650 millió dollár) kriptovaluta cserél gazdát, ami évente eléri a 48 ezer milliárd forintot (130,5 milliárd dollár)...

MA 10:41

A Blackstone milliárdokat pumpál az indiai MI-forradalomba

💰 India egyik legígéretesebb MI-infrastruktúra-cége, a Neysa, jelentős lendületet kapott: a Blackstone vezetésével mintegy 430 milliárd forint (1,2 milliárd dollár) finanszírozást vont be, hogy ugrásszerűen növelje belföldi számítási kapacitását...

MA 10:33

Az univerzum mégsem tágul örökké: közeleg a nagy összeomlás?

💫 Egy friss elmélet szerint az univerzum élettartamának felénél járhat, vagyis már csak körülbelül 11 milliárd év választ el minket attól, hogy elérje legnagyobb méretét – utána viszont zsugorodni kezd, végül egyetlen pontba omlik össze...

MA 10:25

Az Apollo nagy dobása a kriptóban: indul a Morpho-tokenvásárlás

A Wall Street egyik legnagyobb vagyonkezelője, az Apollo Global Management újabb jelentős lépést tesz a kriptovilágban: akár 90 millió MORPHO tokent is vásárolhat a következő négy évben...

MA 10:17

Az átláthatóság ára: a kripto terjedését fékezi a magánszféra hiánya

A kriptovaluták és a blokklánc-technológia forradalmi átláthatósága első pillantásra ideális eszköz a pénzügyi rendszer tisztábbá tételéhez, de hamar világossá válik, hogy ez a legfőbb problémájuk is lehet...

MA 10:02

A Canada Goose adatbotránya: 600 ezer ügyfél adatai kerültek ki

A ShinyHunters nevű hírhedt zsarolócsoport állítása szerint több mint 600 ezer Canada Goose-vásárló személyes és fizetési adatai kerültek illetéktelen kezekbe...

MA 09:58

A TikTok-forradalom elmaradt Amerikában: a felhasználók kitartanak

Egy lényeges szempont, hogy sokan tömeges kivonulástól tartottak a TikTok amerikai felhasználói körében, miután a cég vegyesvállalatként került át az USA-ba...

MA 09:50

Az AI-fiaskó, amely megrengette a techsajtót: az Ars Technica botránya

Az elmúlt hétvége nagy vihart kavart az online techvilágban: a neves Ars Technica egyik vezető újságírója elismerte, hogy egy cikkében olyan, az MI által generált idézeteket közölt, amelyek valójában soha nem hangzottak el...

MA 09:41

Az új Samsung OLED-monitor berobbant – tényleg számít a Penta Tandem?

A Samsung a QD‑OLED Penta Tandem technológiával jelentkezett, amely öt szerves réteget használ a monitorok fényerejének és hatékonyságának növelésére...

MA 09:17

A kriptócégeket új szabályokkal csábítja Hongkong

💰 Hongkongban egyre komolyabb erőfeszítések zajlanak, hogy a város igazi digitális pénzügyi központtá váljon...

MA 09:09

Az új Pixel Now Playing nem mindenkinek jár

A Google egy komoly frissítésen dolgozik az egyik legrégebbi és legkedveltebb Pixel-funkció számára, a Now Playing (Most játszott) zeneazonosítóhoz...

MA 09:01

Valóban csak az átlátszó blokklánc véd meg a bennfentesektől?

A predikciós piacokat egyre kevésbé tekintik szerencsejátéknak; egyre inkább az információ pénzzé tételének területévé válnak...

MA 08:49

Az ősi Mars trópusi paradicsoma? Meghökkentő új bizonyítékok bukkantak elő

🌎 A Mars múltja évmilliárdokra nyúlik vissza, és a bolygó életfeltételeit illetően máig tart a tudományos vita...

MA 08:41

Az OpenClaw megalkotója az OpenAI-hoz csatlakozik: jönnek az új MI-ügynökök

Peter Steinberger, az OpenClaw (korábban Moltbot) fejlesztője úgy döntött, hogy csatlakozik az OpenAI csapatához...

MA 08:25

A rák legyőzhetetlenségének kulcsa: egy enzim

A rák egyik legrémisztőbb fegyvere a kromotripsis, amikor egy kromoszóma darabokra törik, majd véletlenszerű sorrendben rakódik össze, lehetővé téve a daganatok számára a gyors alkalmazkodást és a kezelések elkerülését...

MA 08:17

Az OpenClaw megalkotója az OpenAI-nál folytatja – jön az MI-ügynökforradalom

Peter Steinberger, az OpenClaw (korábban Moltbot és Clawdbot) megalkotója csatlakozik az OpenAI csapatához...

MA 08:02

A pink noise tönkreteheti az álmaidat

Felmerül a kérdés, hogy tényleg segít-e az alvásban a pink noise – azaz a rózsaszín zaj –, vagy többet árt, mint használ...