MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól

MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól
Egy újonnan felfedezett vágólap-eltérítő hadművelet, amelyet ‘MassJacker’-nek neveztek el, legalább 778 531 kriptovaluta-pénztárca címet használ digitális eszközök ellopására a kompromittált számítógépekről. A CyberArk szerint, akik felfedezték a MassJacker kampányt, mintegy 423 pénztárca, amely a művelethez kapcsolódik, az elemzés idején 95 300 dollárt tartalmazott, de a korábbi adatok jelentősebb tranzakciókra utalnak. Emellett létezik egy Solana pénztárca is, amelyet a támadók központi pénzfogadó központként használnak, és eddig több mint 300 000 dollárnyi tranzakciót halmozott fel. A CyberArk gyanúja szerint a teljes MassJacker művelet egy konkrét fenyegetési csoporthoz kapcsolódik, mivel a parancsnoki és irányítási szerverekről letöltött fájlnevek és a fájlok visszafejtéséhez használt titkosítási kulcsok azonosak voltak az egész kampány során.  

Kicseréli a crypto címet, amit a vágólapra másoltál

Azonban a művelet még mindig követheti a malware-as-a-service modellt, ahol egy központi adminisztrátor különböző kiberbűnözőknek ad hozzáférést. A CyberArk a MassJackert cryptojacking műveletnek nevezi, bár ez a kifejezés gyakrabban kapcsolódik az áldozat feldolgozási/hardveres erőforrásait kihasználó jogosulatlan kriptovaluta-bányászathoz. Valójában a MassJacker a vágólap-eltérítő malware-ekre (clipperek) támaszkodik, amely olyan malware típus, amely figyeli a Windows vágólapot a másolt kriptovaluta-pénztárca címek után, és kicseréli azokat a támadó irányítása alatt álló címre. Így az áldozatok tudtukon kívül küldenek pénzt a támadóknak, bár valaki másnak szánták. A clipperek egyszerű, de nagyon hatékony eszközök, amelyeket különösen nehéz észlelni korlátozott funkcionalitásuk és működési körük miatt.

Technikai részletek

A MassJackert a pesktop[.]com-on keresztül terjesztik, egy olyan oldalon, amely kalóz szoftvereket és malware-eket tárol. Az erről az oldalról letöltött szoftvertelepítők végrehajtanak egy cmd szkriptet, amely elindít egy PowerShell szkriptet, amely letölt egy Amadey botot és két betöltő fájlt (PackerE és PackerD1). Az Amadey elindítja a PackerE-t, amely visszafejti és betölti a PackerD1-et a memóriába. A PackerD1 öt beágyazott erőforrással rendelkezik, amelyek javítják a kibúvási és elemzés elleni teljesítményét, beleértve a Just-In-Time (JIT) horogrendszert, metaadat-token leképezést a függvényhívások elrejtésére, és egy egyedi virtuális gépet a parancsok értelmezésére a szokásos .NET kód futtatása helyett. A PackerD1 visszafejti és injektálja a PackerD2-t, amely végül kibontja és kicsomagolja a végső hasznos terhet, a MassJackert, és beinjektálja a legitim Windows folyamatba, az ‘InstalUtil.exe’-be. A MassJacker regex mintázatok segítségével figyeli a vágólapot kriptovaluta-pénztárca címek után, és ha egyezést talál, kicseréli azt egy támadó által ellenőrzött pénztárca címre egy titkosított listából. A CyberArk arra kéri a kiberbiztonsági kutatói közösséget, hogy alaposabban vizsgálják meg a MassJackerhez hasonló nagy cryptojacking műveleteket, mivel az észlelt alacsony pénzügyi károk ellenére értékes azonosítási információkat fedhetnek fel számos fenyegetési szereplőről.

  • Te mit gondolsz erről, hogy az emberek letöltik a kalózszoftvereket annak tudatában, hogy kockázatokkal járhat?
  • Te mit tettél volna a helyükben, hogy elkerüld ezeket a vágólap-eltérítő támadásokat?


Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 08:15

Az USA lazít az MI-chiptilalmon Kínával szemben – a Huawei miatt?

Az amerikai kormány engedélyezte, hogy az Nvidia az új H200-as MI-gyorsítóit ismét Kínába exportálja, igaz, minden egyes szállítmánynál 25 százalékos vámot számítanak fel...

MA 08:08

Az orvosi kannabisz: mi igaz a hiedelmekből, mi nem?

Erre utal többek között az, hogy egy átfogó, több mint 2500 tanulmányt vizsgáló elemzés szerint a kannabisztól várt orvosi csodák többségének tudományos bizonyítékai meglehetősen gyengék...

MA 08:02

Az Oracle visszavág: szó sincs csúszásról az OpenAI-megállapodásban

Az Oracle pénteken cáfolta azokat a híreszteléseket, amelyek szerint az OpenAI számára csak 2028-ra épülne meg az új adatközpont-hálózat, és ezzel eltolódna az eredetileg 2027-re tervezett befejezés...

MA 07:58

Az újabb McDonald’s-bezárás: megállíthatatlan a gyorséttermek válsága?

🍔 Egymás után zárják be éttermeiket a legismertebb gyorsétteremláncok, köztük a McDonald’s is...

MA 07:52

Az MI‑asszisztens önmagát fejleszti: így írja át a programozást a Codex

Az OpenAI egy olyan MI-ügynököt alkotott, amely immár nemcsak a fejlesztőknek segít, hanem saját magát is folyamatosan fejleszti...

MA 07:43

A Google élő fordítása mostantól minden fülhallgatón működik

A Google Fordító komoly újítást vezetett be: mostantól bármilyen androidos telefonhoz csatlakoztatott fülhallgatóval használható az élő fordítás, nem szükséges hozzá a Pixel Buds...

MA 07:37

A diszlexiabarát betűtípusok: csodaszer vagy tévhit?

👓 Megemlíthető továbbá, hogy 1927-ben Samuel Orton neuropszichiáter felfigyelt arra, hogy számos fiatal, olvasási nehézséggel küzdő páciensnek gondot okoz a hasonló betűk, például a b és a d felcserélése...

MA 07:29

Az Apple és a Google vészfrissítésekkel zárja ki a hekkereket

Az Apple és a Google villámgyorsan adtak ki szoftverfrissítéseket, hogy megvédjék felhasználóikat egy friss, ismeretlen támadássorozattól...

MA 07:22

Az árnyéktáblázatok: a vállalati biztonság rémálma

A legtöbb szervezetben a biztonsági előírások szigorúak: többlépcsős azonosítás, zárt hálózat, alapos adathalászat elleni képzés – mégis elég egyetlen Google Sheets-hivatkozás, amit a pénzügyes Bob megoszt, és máris megnyílik az út a támadók előtt...

MA 07:16

Az önvezetés új korszaka: belép a Rivian a nagyok közé?

Ez a jelenség jól illusztrálható azzal, hogy egy robot, amely a Rivian palo altói irodájának étkezőjében egyensúlyozott a hűtött kávésdobozokkal teli polcok között, egyszer csak megakadt, a „Beragadtam” felirat villogott rajta...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/13

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Defter Notes (iPhone/iPad)A Defter Notes egy fizika alapú jegyzetfüzet, amelyet különféle szakemberek, diákok, tanárok, kutatók, tervezők, építészek, mérnökök és írók használnak...

MA 07:02

A gyász ára: anyagi csapás a társ halála után

Ez a jelenség jól illusztrálható azzal, hogy amikor valaki váratlanul elveszíti élettársát, a gyász súlyos lelki terhet jelent, ám ha mindehhez jelentős anyagi veszteség is társul, az teljesen új szintre emeli a szenvedést...

MA 06:57

Az Apple visszaverte a rendkívül kifinomult kibertámadást

🛡 Az Apple sürgősségi frissítést adott ki, miután felfedezett két, eddig ismeretlen biztonsági hibát, amelyeket célzott támadásokban használtak ki, és amelyek kizárólag bizonyos felhasználókat érintettek...

MA 06:50

Az iOS 26.2 fenekestül felforgatja az iPhone-élményt

Az új iOS 26.2 frissítéssel az iPhone 11 és újabb modellek számos fejlesztést kapnak...

MA 06:45

A rejtélyes, iszapban bujkáló tintahal megdöbbentette a kutatókat

Ami először apróságnak tűnt, végül egészen különös felfedezéssé nőtte ki magát: mélytengeri kutatók egy eddig ismeretlen tintahalfajt figyeltek meg a Csendes-óceán fenekén, ahogy fejjel lefelé beásta magát az üledékbe, és növénynek álcázta magát...

MA 06:36

A pimasz lepkék a jávorszarvas könnyeit is kiszívják

🦋 Eddig főként trópusi vidékeken figyelték meg, hogy a molylepkék állatok könnyeit isszák, de most először sikerült ilyen jelenetet északabbra, Vermontban is megörökíteni...

MA 06:29

A 266 millió dolláros Workday-váltás: kidobott pénz?

💸 A St. Louis-i Washington Egyetem (Washington University in St. Louis) gigantikus digitális átalakításba kezdett: a Workday bevezetése közel 266 millió dollárt, vagyis durván 98 milliárd forintot emészt fel, miután a hallgatói tiltakozások rávilágítottak a valós költségekre...

MA 06:22

Az ütközés órája ketyeg: közel az űrkatasztrófa?

🚀 A Föld körüli pálya egyre zsúfoltabb: a vállalatok és kormányok évről évre egyre több műholdat küldenek az űrbe, így a tér lassan inkább hasonlít egy Los Angeles-i autópályára, mint a tudományos álmok csendes világűrére...