Новый вирус автоматически опустошает аккаунты криптобирж - Крипто Мир - CryptoTalk.Org Jump to content
Sign in to follow this  
Alex077

Новый вирус автоматически опустошает аккаунты криптобирж

Recommended Posts

                 Новий вірус автоматично очищає облікові записи криптобірж - ruxus TOPNews  MEDIA УКРАЇНА

 

Rilide маскируется под законное расширение Google Диска и позволяет киберпреступникам выполнять различные действия, включая получение данных истории просмотров, создание снимков экрана и вывод средств с различных криптовалютных бирж.

Исследователи кибербезопасности из Trustwave SpiderLabs обнаружили  новую  разновидность вредоносного ПО под названием Rilide, которое нацелено на браузеры на основе Chromium, такие как Google Chrome, Microsoft Edge, Brave и Opera, и крадет криптовалюты пользователей.

Вирус Rilide поражает держателей криптовалюты

Rilide отличается от других штаммов вредоносных программ, с которыми сталкивалась SpiderLabs, тем, что использует поддельные диалоги, чтобы обмануть пользователей и заставить их раскрыть свои коды двухфакторной аутентификации (2FA). Это позволяет вредоносному ПО выводить криптовалюты в фоновом режиме без ведома пользователя.

Во время расследования происхождения Rilide исследователи обнаружили, что аналогичные расширения для браузера рекламируются для продажи, и обнаружили, что часть их кода была недавно опубликована на подпольном форуме из-за спора об оплате.

Исследователи обнаружили две вредоносные кампании, которые приводили к установке расширения Rilide. Одна из таких кампаний включала модуль, который содержал закодированный блок данных, хранящий URL-адрес загрузчика Rilide.

Полезная нагрузка, размещенная на CDN Discord, была сохранена в каталоге %temp% и выполнена с помощью командлета PowerShell start-process.

Rilide использует загрузчик Rust для установки расширения, если обнаружен браузер на основе Chromium. Загрузчик изменяет файлы ярлыков, открывающие целевые веб-браузеры, чтобы они выполнялись с параметром –load-extension, указывающим на сброшенное вредоносное расширение Rilide.

Фоновый скрипт вредоносного ПО прикрепляет прослушиватель к определенным событиям и удаляет директиву Content Security Policy (CSP) для всех запросов, позволяя расширению выполнять атаку и загружать внешние ресурсы, которые без такого подхода были бы заблокированы CSP.

 

Скрипты Rilide поддерживают функцию вывода средств с криптобирж. В то время как снятие средств обрабатывается в фоновом режиме, пользователю предоставляется диалоговое окно аутентификации поддельного устройства для получения кода 2FA. Подтверждения электронной почты заменяются на лету, если пользователь входит в свой почтовый ящик с помощью того же веб-браузера, обманом заставляя пользователя ввести код авторизации.

В ходе своего исследования SpiderLabs обнаружила в продаже несколько расширений для стиллеров с возможностями, аналогичными Rilide, но не смогла окончательно связать ни одно из них с вредоносным ПО. Они также обнаружили объявление о продаже ботнета на подпольном форуме от марта 2022 года, которое включало такие функции, как обратный прокси-сервер и рекламный кликер.

Функция автоматического вывода средств ботнета атаковала те же биржи, что и в образцах Rilide.

Rilide служит ярким примером растущей сложности вредоносных расширений браузера и опасностей, которые они представляют. Хотя предстоящее применение манифеста v3 может создать дополнительные проблемы для действий злоумышленников, маловероятно, что оно полностью решит проблему, поскольку большинство функций, используемых Rilide, по-прежнему будут доступны.

Чтобы защититься от таких угроз, важно сохранять бдительность при получении нежелательных электронных писем или сообщений и быть в курсе последних угроз кибербезопасности и методов обеспечения безопасности, чтобы свести к минимуму риск и не стать жертвой фишинговых атак.


                   

 

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Защита от банов на Юле  Кто устал от блокировок на Юле, поднимите руку! Делимся лайфхаком: наши мобильные прокси могут защитить ваши аккаунты и увеличить продажи. Испытано и работает!🥰 Сайт🙂 Телеграм❤️ Вконтакте 🤧 Поддержка 🤩Твой промокод CRYPTO_LAB
    • Да дроп делится на две части ещё оказывается проводят раздачу на Байбите, хотя там нужно торговать. Посмотрим что будет 11-го и удивительно, что также в этот день будет инфа от ГомблГейм, надеемся будут хорошие новости.
    • Выкатили чекер аирдропа, подключаем кошелек и проверяем) У меня (как я и ожидал) все  выглядит не особо, даже совсем не очень...А где там про нфт?
    • 💵 Деньги за отзывы!   Присоединяйтесь к нашему захватывающему конкурсу прямо сейчас!  Вам необходимо написать отзывы на сайтах и получить по 10 USDT за каждый подтвержденный отзыв. Ваш успех зависит только от вас!    Не упустите этот шанс на лёгкие деньги - действуйте сейчас!   Подробнее о розыгрыше: https://aveex.co/promo/  
    • Welcome to OBANZE world! $OBANZE, the freshest meme token and NFT COLLECTION on the TON blockchain, designed to fuel your crypto ride with a mix of dank memes and cutting-edge tech. OBANZE isn’t just another meme coin; it’s a community-powered phenomenon packed with high-speed transactions and low fees, thanks to TON's slick tech. OUR TOKENOMICS OUR ROADMAP HOW TO BUY While our team is hard at work developing the OBANZE NFT collection, we are offering you a golden opportunity to join the WHITELIST for the upcoming $OBANZE token airdrop! Why you should join the $OBANZE WHITELIST? Today, you can become a part of this revolutionary project by joining the $OBANZE Token Airdrop Whitelist! Here are some compelling reasons to act now: Exclusive Early Access: The first 1,000 registrants will receive 5,000 $OBANZE directly into their accounts! Prize Pool for All: An additional prize pool of 1,000,000 $OBANZE will be shared among the remaining participants. Exciting Giveaway: Don't miss your chance to participate in this thrilling giveaway and secure your spot in the OBANZE community! How to join the  WHITELIST  1 Visit the Website: Go to https://obanzecoin.io  2 Register Your Details: Fill out a simple registration form to secure your spot.  3 Get Verified: Complete any required verifications.  4 Receive Your $OBANZE: If you're among the first 1,000, you'll receive 5,000 $OBANZE directly. Otherwise, you'll still be eligible for the additional prize pool. Join Us Today! The Obanze community is growing, and we want YOU to be a part of it! Secure your spot in the $OBANZE Whitelist today and embark on this incredible journey with us. Don't miss your chance to be at the forefront of a new crypto revolution! Stay Connected  • Website: https://obanzecoin.io  • Twitter:@OBANZECOIN  • Telegram:t.me/obanzecoin Join us now and let’s make crypto history together! OBANZE!  
    • VPS сервера от 6$Выделеные сервера от 54$Сервера с GPU от 300$с полным списком услуг можно ознакомится на нашем сайтеDEDIONE-Available Serversнаши контакты:TG: https://t.me/Alffi_Solomonsподписывайтесь на наш канал переодически добавляем сервера с большими скидками или совершенно бесплатно.ссылка на канал https://t.me/+u1QBackNiKZjYWVk
    • Рады сообщить об успешном сотрудничестве нашего сервиса с мониторингом change.pro
    • 🚀 Покупаем Криптовалюту 💵 USDT за наличку USD 2.4% За 10000 USDT -> получаете 10240 USD   💲 Продаем Криптовалюту 💼 Наличка USD>USDT +3% За 10000 USD -> получаете 9708 USDT Наш сайт.  
    • Уважаемые, клиенты! Теперь курс на P2P направления стал еще ниже и выгодным для Вас.С карты на крипту, с крипты на карту - Вы сможете купить, продать валюту за хороший курс и минимальную сумму.Так же, мы принимаем индивидуальные заявки от Вас, если нужно обменять сумму меньше или больше - чем доступно на сайте, для этого Вам нужно обратиться в Telegram, оператор ответит моментально и обработает в кротчайшие сроки Вашу заявку!Так же, мы выдаем наличные по заказу за несколько часов, в скором времени направления с наличными будут добавлены на сайт с полной информацией.С Уважением, обмен-сервис Finansovich.
    • В Индонезии создают Комитет по криптовалютам   В обязанности комитета будет входить анализ и предоставление отраслевых отчетов о ситуации на рынке, управление центральной базой данных о крипторынке, оценка рисков криптовалют, право предлагать или исключить виртуальные монеты из листинга на биржах.   Создание комитета было предусмотрено указом регулятора № 01/KEP/01/2024. В агентстве подчеркнули, что все компании и ассоциации, имеющие отношение к виртуальным активам, должны предоставлять полную информацию о своей деятельности новой структуре, если не хотят проблем с законодательством.   Ранее Главное налоговое управление Индонезии (DGT) и Австралийское налоговое управление (ATO) подписали соглашение о механизме обмена информацией о криптовалютах в отношении лиц и организаций, чьи налоговые обязательства могут возникнуть в обеих юрисдикциях. Источник - https://ru.investing.com/news/cryptocurrency-news/article-2415973
×
×
  • Create New...