Новый вирус автоматически опустошает аккаунты криптобирж - Крипто Мир - CryptoTalk.Org Jump to content
Sign in to follow this  
Alex077

Новый вирус автоматически опустошает аккаунты криптобирж

Recommended Posts

                 Новий вірус автоматично очищає облікові записи криптобірж - ruxus TOPNews  MEDIA УКРАЇНА

 

Rilide маскируется под законное расширение Google Диска и позволяет киберпреступникам выполнять различные действия, включая получение данных истории просмотров, создание снимков экрана и вывод средств с различных криптовалютных бирж.

Исследователи кибербезопасности из Trustwave SpiderLabs обнаружили  новую  разновидность вредоносного ПО под названием Rilide, которое нацелено на браузеры на основе Chromium, такие как Google Chrome, Microsoft Edge, Brave и Opera, и крадет криптовалюты пользователей.

Вирус Rilide поражает держателей криптовалюты

Rilide отличается от других штаммов вредоносных программ, с которыми сталкивалась SpiderLabs, тем, что использует поддельные диалоги, чтобы обмануть пользователей и заставить их раскрыть свои коды двухфакторной аутентификации (2FA). Это позволяет вредоносному ПО выводить криптовалюты в фоновом режиме без ведома пользователя.

Во время расследования происхождения Rilide исследователи обнаружили, что аналогичные расширения для браузера рекламируются для продажи, и обнаружили, что часть их кода была недавно опубликована на подпольном форуме из-за спора об оплате.

Исследователи обнаружили две вредоносные кампании, которые приводили к установке расширения Rilide. Одна из таких кампаний включала модуль, который содержал закодированный блок данных, хранящий URL-адрес загрузчика Rilide.

Полезная нагрузка, размещенная на CDN Discord, была сохранена в каталоге %temp% и выполнена с помощью командлета PowerShell start-process.

Rilide использует загрузчик Rust для установки расширения, если обнаружен браузер на основе Chromium. Загрузчик изменяет файлы ярлыков, открывающие целевые веб-браузеры, чтобы они выполнялись с параметром –load-extension, указывающим на сброшенное вредоносное расширение Rilide.

Фоновый скрипт вредоносного ПО прикрепляет прослушиватель к определенным событиям и удаляет директиву Content Security Policy (CSP) для всех запросов, позволяя расширению выполнять атаку и загружать внешние ресурсы, которые без такого подхода были бы заблокированы CSP.

 

Скрипты Rilide поддерживают функцию вывода средств с криптобирж. В то время как снятие средств обрабатывается в фоновом режиме, пользователю предоставляется диалоговое окно аутентификации поддельного устройства для получения кода 2FA. Подтверждения электронной почты заменяются на лету, если пользователь входит в свой почтовый ящик с помощью того же веб-браузера, обманом заставляя пользователя ввести код авторизации.

В ходе своего исследования SpiderLabs обнаружила в продаже несколько расширений для стиллеров с возможностями, аналогичными Rilide, но не смогла окончательно связать ни одно из них с вредоносным ПО. Они также обнаружили объявление о продаже ботнета на подпольном форуме от марта 2022 года, которое включало такие функции, как обратный прокси-сервер и рекламный кликер.

Функция автоматического вывода средств ботнета атаковала те же биржи, что и в образцах Rilide.

Rilide служит ярким примером растущей сложности вредоносных расширений браузера и опасностей, которые они представляют. Хотя предстоящее применение манифеста v3 может создать дополнительные проблемы для действий злоумышленников, маловероятно, что оно полностью решит проблему, поскольку большинство функций, используемых Rilide, по-прежнему будут доступны.

Чтобы защититься от таких угроз, важно сохранять бдительность при получении нежелательных электронных писем или сообщений и быть в курсе последних угроз кибербезопасности и методов обеспечения безопасности, чтобы свести к минимуму риск и не стать жертвой фишинговых атак.


                   

 

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Разработчики DePIN-стартапа Ambient привлекли $2 млн   Разработчики децентрализованной сети физической инфраструктуры (DePIN) Ambient привлекли $2 млн в рамках начального раунда финансирования. Компания Borderless Capital лидировала в этом раунде. В нем также приняли участие Solana Ventures, Parami Investors, Sonic Boom Ventures, Primal Capital и прочие.   Компания Ambient начала сбор средств еще в феврале 2024 года. Он был закрыт через 2 месяца, в апреле, о чем заявил соучредитель и генеральный директор стартапа Лука Франки. Раунд был структурирован как простое соглашение о будущем капитале (SAFE) с токен-варрантами.
    • Наша компания это высокий уровень профессионализма и сервиса для каждого клиента. Мы постоянно стремимся к совершенству, чтобы обеспечить вам максимальное удобство, безопасность и выгоду при обмене валюты. Присоединяйтесь к нам и совершайте выгодные обмены!  
    • Трейдеры спешат открывать шорт-позиции по Эфириуму, поскольку Grayscale отозвала свое заявление о фьючерсном ETF на Эфириум.   Трейдеры спешат открывать шорт-позиции по Эфириуму, поскольку Grayscale отозвала свое заявление о фьючерсном ETF на Эфириум. Цена Эфириума снизилась на 1,85% за последние 24 часа и находится около ключевого уровня поддержки в $3 010, согласно данным CoinMarketCap. Однако, данные о ликвидации позиций показывают, что трейдеры больше склонны верить в то, что цена продолжит падать в ближайшем будущем. Если цена вырастет на 3%, то произойдет ликвидация шорт-позиций на сумму $345 млн. С другой стороны, снижение на 3% до уровня $2 920 приведет к ликвидации лонг-позиций на сумму всего $237 млн. Это происходит после решения Grayscale отозвать свое заявление о фьючерсном ETF на Эфириум 7 мая, всего за три недели до планируемого решения Комиссии по ценным бумагам и биржам США (SEC). Также это происходит на фоне спекуляций о возможной классификации Эфириума как ценной бумаги и судьбе заявок на создание ETF на Эфириум на рынке фьючерсов. Несмотря на оптимизм в начале года, аналитики становятся все более скептичными относительно возможности SEC одобрить ETF на Эфириум к следующему сроку 23 мая. Похожее мнение преобладает и среди криптосообщества. Согласно Нью-Йоркской платформе для предсказаний в области криптовалют Polymarket, 92% участников считают, что заявки на создание ETF на Эфириум будут отклонены. Также существуют общие опасения относительно общего использования Эфириума и отсутствия спекулятивного интереса со стороны краткосрочных держателей (STH). "Использование Эфириума в настоящее время настолько низко, что их механизм сжигания не успевает догнать выпуск для валидаторов", — прокомментировал криптоаналитик Джеймс Чек, известный как "Checkmatey", в своей публикации на X 7 мая. 8 мая Glassnode сообщила, что недо-производительность Эфириума в этом цикле относительно Биткоина (BTC) объясняется "заметной задержкой спекулятивного интереса" со стороны STH группы. Однако, за несколько дней до этой новости некоторые трейдеры были оптимистичны относительно того, что цена Эфириума может прорваться к концу 2024 года. "Аналогичный фрактал, как в IV квартале 2020 года, прорыв может произойти в III квартале 2024 года согласно историческому шаблону", — рассказал псевдонимный криптотрейдер Эш Крипто своим 1,1 миллионам подписчиков 6 мая. "Эфириум в настоящее время движется в рамках падающего клина, с его ценой, тестирующей значительную зону поддержки. Ожидайте возможного бокового движения в этой зоне поддержки", — рассказал псевдонимный криптокомментатор TheCryptoPalace своим 20 400 подписчикам на X 1 мая.   Подробнее читайте на нашем сайте в разделе НОВОСТИ.
    • Welcome to MoonerHive—the ultimate platform for discovering the latest cryptocurrency tokens and earning rewards. Whether you're a seasoned investor or new to the crypto world, MoonerHive offers a unique way to engage with the crypto market through token listings, voting, and airdrops. Engage with the Crypto Market and Earn Rewards MoonerHive puts you in control. Our platform lets you actively participate in the crypto community by voting for your favorite tokens. Every vote earns you points, which you can redeem for cryptocurrencies on our platform. Gone are the days of passive investing; with MoonerHive, your engagement pays off. Early Access to New Cryptocurrency Tokens Explore the newest cryptocurrency tokens before they hit the mainstream. MoonerHive provides early access to innovative projects with high growth potential. As a member, you’ll be among the first to discover and support these exciting opportunities. Earn Free Crypto with Airdrops MoonerHive's airdrop system lets you earn free crypto just by participating in token launches and engaging with the community. It's a simple and rewarding way to grow your crypto holdings while staying informed about new projects. Sign Up to Experience MoonerHive Ready to start earning rewards and discovering new tokens? Sign up for MoonerHive today to unlock exclusive benefits, earn points, and claim cryptocurrencies. Don't miss out on the next big thing in crypto—be at the forefront of the revolution. Boost Your Token's Visibility If you're a project owner looking to gain exposure, Mooner Hive offers a comprehensive listing platform. List your token and connect with a community of passionate crypto enthusiasts. Our platform provides the visibility and engagement you need to succeed. Launch Your Own Token with Mooner Hive Mooner Hive also features a Token Generator for project owners looking to launch their tokens through our advanced software. With countless airdrop opportunities and a user-centric approach, Mooner Hive is paving the way for the future of DeFi. Join Mooner Hive today and start your rewarding crypto journey! Whether you're a crypto investor or a project owner, we're your one-stop destination for new token launches, airdrops, and earning crypto. Get Social With Moonerhive Twitter | Telegram | Instagram | Facebook | Github
    • Надо ждать когда ФРС начнет снижать ставку и тогда можем и новый ATH увидеть. Акции в США полнимаются тоже на этих ожиданиях.
    • Из-за рабочего графика пока не успеваю играть совсем. Но все собираюсь. : мая в Дискорде было опубликовано объявление по поводу обновлений:   Мне лично крайне неудобно логиниться каждый раз заново на Луну в Метамасом как они сделали сейчас.
    • Актуальные курсы на 8.05   🇵🇱 ВАРШАВА 🇵🇱   Покупаем Ваш Tether (USDT).   💸Доплатим Вам 1,3 % за $. / 1.3 % за €. 🏦Выдадим наличный $, €, PLN. 🏢Центр, свой офис, личная встреча, без предоплат. ♻️Денежные переводы по всему миру! 🌍 💰Работаем с любыми объёмами.     За деталями - пишите Менеджеру 🧑‍💻👉  @PLsmartgroupp
    • Известный аналитик крипторынка изучил возможность возвращения цены биткойна к 70 000 долларов в мае. Цены на биткойны оставались в узком диапазоне с момента их возвращения выше психологического уровня в 60 000 долларов 3 мая. Однако известный аналитик считает, что в этом месяце актив потенциально восстановится до уровня в 70 000 долларов — цены, которой он не видел с 12 апреля. BTC поднимется выше? 8 мая Адриан Здуньчик, известный как «crypto_birb», сообщил своим 652 000 подписчикам X, что потенциальная цель цены биткойна в мае составляет около 70 000 долларов. Аналитик сказал, что мы находимся на бычьем рынке, потому что тенденции 200-недельной и 50-недельной скользящей средней растут.              Кроме того, 200-дневная скользящая средняя на этой неделе достигла рекордного максимума, превысив 50 000 долларов. Пионер биткойнов Энтони Помплиано заметил это, сказав: Здуньчик добавил, что технический индикатор теперь является уровнем поддержки на этой цене. Он сказал, что настроения рынка все еще находятся в фазе «жадности», согласно Индексу страха и жадности, а затраты на майнинг застопорились. Более того, средний прирост в мае в предыдущие рыночные циклы составлял около 15%. «Открытие месяца на уровне 60 600 долларов предполагает ориентировочную цель на конец месяца около 70 000 долларов», - заключил он. Коллега-аналитик и трейдер «Crypto Caesar» заметил, что существует спорный случай, когда Биткойн формирует большую модель «чашка с ручкой» на недельном таймфрейме. «Если этим летом Биткойн сможет начать двигаться выше ATH, то я ожидаю сильного роста вверх и, возможно, более короткого цикла», — добавил он. Ранее на этой неделе криптовалютная биржа Bitfinex сообщила, что некоторые внутрисетевые индикаторы указывают на то, что давление продаж со стороны краткосрочных держателей ослабевает. Более того, бывший генеральный директор BitMEX Артур Хейс заявил , что локальное дно было пройдено, когда BTC достиг $56 800, и рынки останутся в диапазоне от $60 000 до $70 000 примерно до августа.
    • Явно не из-за спада цены. Иначе им тогда надо и другие валюты делистить по тому же принципу. В любом случае, на данный момент "волны" торгуются не менее чем на 60 площадках, затрагивая известные крупные биржи. Так можно про 85% токенов и платформ сказать. Про всякие мем-коины подавно. Как же проект способен набирать твёрдую репутацию с годами, если его со счетов списывают по достижении возраста в 7 лет?
    • Хотели бы сообщить о начале нашего сотрудничества с мониторингом https://www.okchanger.ru/exchangers/FlashCash
×
×
  • Create New...