2025. 03. 11., 19:23

MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól

MassJacker: Így lopnak milliókat egy aljas módszerrel a kriptopénz-tulajdonosoktól
Egy újonnan felfedezett vágólap-eltérítő hadművelet, amelyet ‘MassJacker’-nek neveztek el, legalább 778 531 kriptovaluta-pénztárca címet használ digitális eszközök ellopására a kompromittált számítógépekről. A CyberArk szerint, akik felfedezték a MassJacker kampányt, mintegy 423 pénztárca, amely a művelethez kapcsolódik, az elemzés idején 95 300 dollárt tartalmazott, de a korábbi adatok jelentősebb tranzakciókra utalnak. Emellett létezik egy Solana pénztárca is, amelyet a támadók központi pénzfogadó központként használnak, és eddig több mint 300 000 dollárnyi tranzakciót halmozott fel. A CyberArk gyanúja szerint a teljes MassJacker művelet egy konkrét fenyegetési csoporthoz kapcsolódik, mivel a parancsnoki és irányítási szerverekről letöltött fájlnevek és a fájlok visszafejtéséhez használt titkosítási kulcsok azonosak voltak az egész kampány során.  

Kicseréli a crypto címet, amit a vágólapra másoltál

Azonban a művelet még mindig követheti a malware-as-a-service modellt, ahol egy központi adminisztrátor különböző kiberbűnözőknek ad hozzáférést. A CyberArk a MassJackert cryptojacking műveletnek nevezi, bár ez a kifejezés gyakrabban kapcsolódik az áldozat feldolgozási/hardveres erőforrásait kihasználó jogosulatlan kriptovaluta-bányászathoz. Valójában a MassJacker a vágólap-eltérítő malware-ekre (clipperek) támaszkodik, amely olyan malware típus, amely figyeli a Windows vágólapot a másolt kriptovaluta-pénztárca címek után, és kicseréli azokat a támadó irányítása alatt álló címre. Így az áldozatok tudtukon kívül küldenek pénzt a támadóknak, bár valaki másnak szánták. A clipperek egyszerű, de nagyon hatékony eszközök, amelyeket különösen nehéz észlelni korlátozott funkcionalitásuk és működési körük miatt.

Technikai részletek

A MassJackert a pesktop[.]com-on keresztül terjesztik, egy olyan oldalon, amely kalóz szoftvereket és malware-eket tárol. Az erről az oldalról letöltött szoftvertelepítők végrehajtanak egy cmd szkriptet, amely elindít egy PowerShell szkriptet, amely letölt egy Amadey botot és két betöltő fájlt (PackerE és PackerD1). Az Amadey elindítja a PackerE-t, amely visszafejti és betölti a PackerD1-et a memóriába. A PackerD1 öt beágyazott erőforrással rendelkezik, amelyek javítják a kibúvási és elemzés elleni teljesítményét, beleértve a Just-In-Time (JIT) horogrendszert, metaadat-token leképezést a függvényhívások elrejtésére, és egy egyedi virtuális gépet a parancsok értelmezésére a szokásos .NET kód futtatása helyett. A PackerD1 visszafejti és injektálja a PackerD2-t, amely végül kibontja és kicsomagolja a végső hasznos terhet, a MassJackert, és beinjektálja a legitim Windows folyamatba, az ‘InstalUtil.exe’-be. A MassJacker regex mintázatok segítségével figyeli a vágólapot kriptovaluta-pénztárca címek után, és ha egyezést talál, kicseréli azt egy támadó által ellenőrzött pénztárca címre egy titkosított listából. A CyberArk arra kéri a kiberbiztonsági kutatói közösséget, hogy alaposabban vizsgálják meg a MassJackerhez hasonló nagy cryptojacking műveleteket, mivel az észlelt alacsony pénzügyi károk ellenére értékes azonosítási információkat fedhetnek fel számos fenyegetési szereplőről.

  • Te mit gondolsz erről, hogy az emberek letöltik a kalózszoftvereket annak tudatában, hogy kockázatokkal járhat?
  • Te mit tettél volna a helyükben, hogy elkerüld ezeket a vágólap-eltérítő támadásokat?


Legfrissebb posztok

MA 15:22

A bélbaktériumok új toplistája mindent felborít

🚀 A kardiometabolikus betegségek világszerte növekvő problémát jelentenek, miközben egyre világosabbá válik, hogy a helytelen táplálkozás és az emberi bél mikrobiomja is kulcsszerepet játszanak kialakulásukban...

MA 14:37

Az új Galaxy S26: nincs Pro, nincs Edge – mire számíthatsz?

Meglepetésre a Samsung Galaxy S26 széria három típusa tűnt fel véletlenül a Samsung Colombia oldalán: a Galaxy S26, a Galaxy S26 Plus és a Galaxy S26 Ultra...

MA 14:01

Az eddigi legnagyobb kriptólopás: 100 milliárd forint tűnt el

Egy rendkívül ügyes szociális mérnöki támadás során elloptak 2,05 millió Litecoint (kb...

MA 13:55

Az új kínai csodafegyver: mikrohullám, amely drónokat éget porrá

Kína most egy mindennapi technológiát – a mikrohullámot – tesz fegyverré a drónok ellen...

MA 13:38

Az órák peregnek: a NASA Hold-küldetése rajtra kész

⏱ Nehéz elhinni, de hamarosan újra ember juthat a Hold közelébe. Ahogy a NASA-nál az izgalom a tetőfokára hág, az Artemis II küldetés előkészületei újabb látványos mérföldkőhöz érkeztek: a Space Launch System (SLS) óriásrakéta szombat hajnalban gördül ki a floridai Kennedy Űrközpont szerelőcsarnokából a tengerparti indítóállásra...

MA 13:20

Az emberiség visszatér a Holdra: kigördül az óriásrakéta

A NASA történelmi jelentőségű vállalkozáshoz közeledik: az Artemis 2 holdmisszió rakétája, a Space Launch System (SLS) szombaton, január 17-én megteszi első útját a floridai Kennedy Űrközpontban...

MA 13:02

Az NCAR bezárása milliók életét veszélyezteti

⚠️ A Trump-adminisztráció bejelentette, hogy felszámolná az Egyesült Államok egyik legjelentősebb időjárási és klímakutató intézetét, az NCAR-t (Nemzeti Légkörkutatási Központ)...

MA 12:37

Az áttörés, ami véget vethet a hízásnak

🥗 Érdemes megvizsgálni, hogyan változtathatja meg egy friss szemlélet a testsúlycsökkentést – és miért lehet mindez óriási jelentőségű...

MA 12:19

Az AI-képgenerálás új rekordere: megérkezett a Flux.2 Klein

📷 A német Black Forest Labs bemutatta legújabb nyílt forráskódú MI-képgenerátorát, a Flux...

MA 12:02

Az Apple Watch három titkos trükkje, amit muszáj kipróbálnod

Jellemző, hogy még a rutinos Apple Watch-használók is sokszor csak felszínesen ismerik az órájuk lehetőségeit, pedig néhány apró trükk valóban képes könnyebbé, kényelmesebbé és okosabbá tenni a mindennapokat...

MA 11:56

Az óriáshajó roncsának felfedezése újraírja a tengeri történelmet

🚤 Többek között egyedülálló középkori hajóroncsot találtak a dán tengerfenéken, amely új fénybe helyezi a korabeli kereskedelmet és a tengerészek mindennapjait...

MA 11:39

A pénztárcabarát VPN, ami meglepően erős – CyberGhost-teszt

Ez a jelenség jól illusztrálható azzal, hogy a CyberGhost VPN, bár nem hibátlan, sok területen meglepően jól teljesít az árához képest...

MA 11:19

A zsugorodó Nagy Sós-tó újabb porvihart szabadíthat el

A Utah-i Nagy Sós-tó zsugorodása miatt egyre súlyosabb porviharok sújtják Észak-Utah térségét, különösen a Wasatch Front mentén élőket...

MA 11:02

Nagyot vág az Anthropic a Claude Cowork extrák árából

Az Anthropic népszerű MI-alapú asszisztense, a Claude Cowork mostantól bárki számára elérhető havi 7 200 forintos (20 USD) előfizetéssel...

MA 10:57

A mélytengeri lejtők őrzik az ősi megaföldrengések nyomait

A Csendes-óceán északnyugati részének mélyén, a Cascadia szubdukciós zóna lejtőin a kutatók ősi, hatalmas földrengések nyomait tárták fel...

MA 10:50

Az epilepszia rejtett tettesei: zombisejtek az agyban?

👾 Világszerte közel 50 millió embert érint a temporális lebeny epilepszia (TLE) – most pedig egy meghökkentő fordulat révén új gyógymód körvonalazódik...

MA 10:41

A TikTok új őrülete: PineDrama

A TikTok csendben elindította legújabb alkalmazását, a PineDrama-t, amely elhozza a mikrodráma-sorozatok világát az Egyesült Államokba és Brazíliába...

MA 10:32

Az irtószerek alattomosan megrövidíthetik a halak életét

Már csekély mennyiségű mezőgazdasági növényvédőszer is képes komolyan csökkenteni a halak élettartamát – derült ki Jason Rohr, az indianai Notre Dame Egyetem biológusa által vezetett kutatásból...

MA 10:27

Az érinthetetlen hackeristen bukása: Finnország legmegrázóbb bűnügye

Fontos kérdés, hogy mennyire lehet védett az, amit pszichoterapeutánkkal osztunk meg...