MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól

MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól
Egy újonnan felfedezett vágólap-eltérítő hadművelet, amelyet ‘MassJacker’-nek neveztek el, legalább 778 531 kriptovaluta-pénztárca címet használ digitális eszközök ellopására a kompromittált számítógépekről. A CyberArk szerint, akik felfedezték a MassJacker kampányt, mintegy 423 pénztárca, amely a művelethez kapcsolódik, az elemzés idején 95 300 dollárt tartalmazott, de a korábbi adatok jelentősebb tranzakciókra utalnak. Emellett létezik egy Solana pénztárca is, amelyet a támadók központi pénzfogadó központként használnak, és eddig több mint 300 000 dollárnyi tranzakciót halmozott fel. A CyberArk gyanúja szerint a teljes MassJacker művelet egy konkrét fenyegetési csoporthoz kapcsolódik, mivel a parancsnoki és irányítási szerverekről letöltött fájlnevek és a fájlok visszafejtéséhez használt titkosítási kulcsok azonosak voltak az egész kampány során.  

Kicseréli a crypto címet, amit a vágólapra másoltál

Azonban a művelet még mindig követheti a malware-as-a-service modellt, ahol egy központi adminisztrátor különböző kiberbűnözőknek ad hozzáférést. A CyberArk a MassJackert cryptojacking műveletnek nevezi, bár ez a kifejezés gyakrabban kapcsolódik az áldozat feldolgozási/hardveres erőforrásait kihasználó jogosulatlan kriptovaluta-bányászathoz. Valójában a MassJacker a vágólap-eltérítő malware-ekre (clipperek) támaszkodik, amely olyan malware típus, amely figyeli a Windows vágólapot a másolt kriptovaluta-pénztárca címek után, és kicseréli azokat a támadó irányítása alatt álló címre. Így az áldozatok tudtukon kívül küldenek pénzt a támadóknak, bár valaki másnak szánták. A clipperek egyszerű, de nagyon hatékony eszközök, amelyeket különösen nehéz észlelni korlátozott funkcionalitásuk és működési körük miatt.

Technikai részletek

A MassJackert a pesktop[.]com-on keresztül terjesztik, egy olyan oldalon, amely kalóz szoftvereket és malware-eket tárol. Az erről az oldalról letöltött szoftvertelepítők végrehajtanak egy cmd szkriptet, amely elindít egy PowerShell szkriptet, amely letölt egy Amadey botot és két betöltő fájlt (PackerE és PackerD1). Az Amadey elindítja a PackerE-t, amely visszafejti és betölti a PackerD1-et a memóriába. A PackerD1 öt beágyazott erőforrással rendelkezik, amelyek javítják a kibúvási és elemzés elleni teljesítményét, beleértve a Just-In-Time (JIT) horogrendszert, metaadat-token leképezést a függvényhívások elrejtésére, és egy egyedi virtuális gépet a parancsok értelmezésére a szokásos .NET kód futtatása helyett. A PackerD1 visszafejti és injektálja a PackerD2-t, amely végül kibontja és kicsomagolja a végső hasznos terhet, a MassJackert, és beinjektálja a legitim Windows folyamatba, az ‘InstalUtil.exe’-be. A MassJacker regex mintázatok segítségével figyeli a vágólapot kriptovaluta-pénztárca címek után, és ha egyezést talál, kicseréli azt egy támadó által ellenőrzött pénztárca címre egy titkosított listából. A CyberArk arra kéri a kiberbiztonsági kutatói közösséget, hogy alaposabban vizsgálják meg a MassJackerhez hasonló nagy cryptojacking műveleteket, mivel az észlelt alacsony pénzügyi károk ellenére értékes azonosítási információkat fedhetnek fel számos fenyegetési szereplőről.

  • Te mit gondolsz erről, hogy az emberek letöltik a kalózszoftvereket annak tudatában, hogy kockázatokkal járhat?
  • Te mit tettél volna a helyükben, hogy elkerüld ezeket a vágólap-eltérítő támadásokat?


Legfrissebb posztok

MA 15:02

Drágulnak az autók, szökik az adó: Virginiában forr a düh

Erre utal többek között az, hogy egy virginiai sofőr, Stephen Martin döbbenten tapasztalta: az Amherst megyei hivatal 3,5 éves Toyota Sienna egyterűjét 15,7 millió forintra értékelte adózáskor – alig kevesebbre, mint amennyiért újonnan vette...

MA 14:50

A nagy Oracle-zuhanás: elszállt MI-álom, rekordadósság, ideges befektetők

📈 Megemlíthető, hogy a vállalat történetének egyik legrosszabb negyedéve felé tart az Oracle...

MA 14:36

Jön az új kínai pénzeső: 7700 milliárd forint csúcstechnikára

Pénteken három új kockázati tőkealapot indított Kína, amelyek célja a hazai „kemény technológiai” startupok támogatása...

MA 14:20

A Noise Luna Ring: megéri az MI-gyűrűbe fektetni?

💍 Érdemes tudni, hogy a Noise Luna Ring (Gen 2) egy kompakt, MI-alapú okosgyűrű, amely az előző generációhoz képest kényelmesebb viseletet, fejlettebb alvásfigyelést és számos hasznos egészségügyi adatot kínál – mindezt előfizetési díj nélkül...

MA 13:49

A titokzatos vörös óriás, amely a Földet is megdöbbentené

💫 Ez a jelenség jól illusztrálható azzal, hogy egy távoli vörös óriás körül keringő fekete lyuk eddig példa nélküli csillagászati rejtélyekre világított rá...

MA 13:34

A Trust Wallet-botrány: feltörték a Chrome-bővítményt

2023 karácsonyán súlyos támadás érte a népszerű kriptopénztárca, a Trust Wallet felhasználóit...

MA 13:18

Az okos robotporszívók legidegesítőbb nyűgje: így szabadulsz meg tőle

Érdemes megvizsgálni, miért szakad meg állandóan a kapcsolat a robotporszívóval, és mit lehet tenni a bosszantó hiba ellen...

MA 13:01

Itt a nagy Gmail-címcsere: végre megvalósulhat az új címed

A Google csendben bevezeti azt a rég várt funkciót, amellyel végre megváltoztatható a Gmail-cím, miközben minden adat, fotó, üzenet és szolgáltatás érintetlen marad...

MA 12:49

A Xiaomi–Leica csúcsmobil: a fotósok álma, kézi zoomgyűrűvel

A Xiaomi bemutatta legújabb csúcstelefonját, a Xiaomi 17 Ultra Leica Editiont, ami minden fotórajongónak komoly csábítást jelenthet...

MA 12:33

Az adalékok csendes támadása: veszélyben a gyerekeink jövője

Egy friss kutatás szerint az élelmiszeriparban előszeretettel használt emulgeálószerek – például a karboxi-metilcellulóz (E466) és a poliszorbát 80 (E433) – váratlanul komoly hatással lehetnek a gyermekek hosszú távú egészségére...

MA 12:19

A boombox, ami visszahozza a kazetták aranykorát

Néha a múlt technológiája nem csak nosztalgikus díszlet, hanem igazi élményforrás tud lenni...

MA 11:34

A szikra vagy vörös zászló? Öt intő jel a kapcsolatban

⚡ Érdekes felvetés, hogy sokan a kémia jeleként értelmeznek bizonyos érzéseket egy friss kapcsolatban, holott ezek valójában intő jelek lehetnek...

MA 10:57

Az év 12 kihagyhatatlan könyve, ha eleged van a mókuskerékből

2025-ben is hatalmas kihívás kordában tartani a munkát és a saját időnket...

MA 10:50

A halakról mintázott szűrő áttörést hozhat a mikroplasztikák kiszűrésében

🐟 Fontos kérdés, hogy mennyire veszélyesek a háztartási gépekből – különösen a mosógépekből – kikerülő mikroplasztikák az emberi egészségre és a környezetre...

MA 10:44

Az újévi fókuszforradalom: a legjobb zavaróblokkolók

🎉 Az új év kezdetével sokan szembesülnek azzal, hogy alig tudnak koncentrálni a feladataikra, könnyen elcsábulnak a közösségi oldalak vagy más online tartalmak felé...

MA 10:29

Az eltűntnek hitt laposfejű macska újra felbukkant Thaiföldön

Az állatvédők hatalmas áttörésként ünneplik, hogy közel harminc év után újra sikerült lencsevégre kapni a laposfejű macskát Thaiföldön...

MA 10:23

A végzetes radioaktív felfedezés, amely Marie Curie életébe került

☠ 1898. december 26-án Párizsban két tudós olyan anyagot fedezett fel, amely 900-szor radioaktívabb volt, mint az urán...

MA 10:15

Az olajbáró visszatér: érkezik A földügynök 2. évadának új epizódja

A Földügynök (Landman) 2. évada egyre jobban bonyolódik: az M-Tex cég szövetségre lépett a hírhedt Gallinóval (Andy Garcia), Tommy pedig nem tehet mást, kénytelen beszállni a játékba...

MA 09:44

Az emberformájú robotok kora még távoli – vagy már a küszöbön?

Felmerül a kérdés, hogy valóban ugrásra készen állnak-e az emberformájú robotok, vagy még csak a látványosság kedvéért jelennek meg kiállításokon és bemutatókon...