Haittaohjelma Stealka
Ensimmäisen kerran havaittu marraskuussa, haittaohjelmaa on jaettu alustoilla kuten GitHub, SourceForge ja Google Sites, sekä ammattimaisesti suunniteltujen valeverkkosivustojen kautta. Kun Stealka on asennettu, se voi kerätä selaimen automaattisen täytön tietoja, päästä yli 100 selaimen asetuksiin ja tietokantoihin sekä kerätä tietoja 115 selainlaajennuksesta, mukaan lukien kryptovaluuttalompakoiden, salasanojen hallintatyökalujen ja kaksivaiheisen todennuksen palveluiden käytössä olevat tiedot.
Phishing-skeema ja sen seuraukset
Erityisesti Yhdysvaltojen syyttäjät syyttivät 23-vuotiasta brooklynilaista Ronald Spektoria 31 rikossyytteestä, jotka liittyivät phishing-skeemaan, joka varasti noin 16 miljoonaa dollaria kryptovaluuttaa noin 100 Coinbase-käyttäjältä huhtikuun 2023 ja joulukuun 2024 välillä. Kyberturvallisuusyritys Kaspersky paljasti uuden haittaohjelman, joka uhkaa kryptovaluuttakäyttäjiä, pelaajia ja tavallisia Windows-käyttäjiä.
”Stealka on luokiteltu infostealeriksi, mikä tarkoittaa, että sen ensisijainen tarkoitus on hiljaisesti kerätä arkaluontoisia tietoja tartunnan saaneista järjestelmistä.”
Kasperskyn mukaan Stealkaa jaetaan aktiivisesti hyökkääjien toimesta, jotka naamioivat sen videopelien huijauksiksi, rikkomuksiksi ja muunnoksiksi, erityisesti suosittuihin nimikkeisiin kuten Roblox liittyen, sekä laittomaan ohjelmistoon laillisten sovellusten, kuten Microsoft Vision, osalta.
Haittaohjelman jakelutavat
Kampanjan erityisen huolestuttavaksi tekee se, miten haittaohjelmaa isännöidään ja jaetaan. Sen sijaan, että se luottaisi pelkästään epäselviin tai ilmeisesti haitallisiin verkkosivustoihin, hyökkääjät ovat ladanneet Stealkan tunnetuille alustoille kuten GitHub, SourceForge ja Google Sites, antaen tiedostoille laillisuuden vaikutelman, joka voi helposti johtaa tietämättömiä käyttäjiä harhaan.
Joissakin tapauksissa Stealkan takana olevat operaattorit menivät vielä pidemmälle luomalla täysin valeverkkosivustoja, jotka näyttävät ammattimaisilta ja luotettavilta. Kasperskyn tutkija Artem Ushkov sanoi, että nämä sivustot voidaan jopa luoda tai parantaa tekoälytyökalujen avulla, mikä tekee niistä vaikeampia käyttäjille erottaa todellisista ohjelmistojakelusivustoista.
Stealkan vaarat
Kun Stealka on asennettu, se voi kaapata verkkotilejä, varastaa kryptovaluuttaa ja ottaa käyttöön kryptokaivoksia uhriensa koneilla heidän tietämättään. Haittaohjelman vaarallisimmat kyvyt liittyvät sen keskittymiseen Chromium– ja Gecko-moottoreilla rakennettuihin verkkoselaimiin. Tämä asettaa yli 100 selainta vaaraan, mukaan lukien laajasti käytetyt vaihtoehdot kuten Chrome, Firefox, Edge, Opera, Brave ja muut.
Stealka kohdistuu selaimen automaattisen täytön tietoihin, mikä mahdollistaa sen kaapata kirjautumistietoja, osoitteita ja maksukorttitietoja. Tämän lisäksi se metsästää erityisesti tietoja, jotka liittyvät selainlaajennuksiin, mukaan lukien kryptovaluuttalompakoiden, salasanojen hallintatyökalujen ja kaksivaiheisen todennuksen palveluiden käytössä olevat tiedot.
Suositukset käyttäjille
Tartuntavaaran vähentämiseksi Kaspersky neuvoo käyttäjiä välttämään laitonta ohjelmistoa ja epävirallisia pelimuunnoksia, käyttämään luotettavia virustorjuntaratkaisuja ja turvautumaan omistettuihin salasanojen hallintatyökaluihin sen sijaan, että tallentaisivat arkaluontoisia tietoja suoraan selaimiin.
Ronald Spektorin tapaus
Haittaohjelma ei ole ainoa uhka, joka kohdistuu kryptokäyttäjiin. 23-vuotias brooklynilainen mies syytettiin kymmenistä rikossyytteistä, koska hän väitetysti järjesti laajamittaisen phishing-toiminnan, joka varasti noin 16 miljoonaa dollaria kryptovaluuttaa Coinbase-käyttäjiltä Yhdysvalloissa.
Brooklynin piirisyyttäjän toimisto ilmoitti perjantaina, että Ronald Spektor, Sheepshead Bayn asukas, kohtaa 31 syytettä, mukaan lukien ensimmäisen asteen suurvarkaus, rahanpesu ja siihen liittyvät talousrikokset, jotka johtuvat suunnitelmasta, joka väitetysti kesti yli vuoden.
”Hyödyntämällä pelkoa ja kiireellisyyttä Spektor väitetysti sai uhrit siirtämään kryptovaluuttavaransa uusiin lompakoihin, joita hän salaa hallitsi, käytännössä tyhjentäen heidän tilinsä.”
Kun varat oli varastettu, viranomaiset väittävät, että Spektor yritti peittää niiden alkuperän pesemällä tuottoja kryptomiksereiden, token-vaihtopalveluiden ja verkkopelaamisen alustojen kautta. Tutkijat sanovat, että suunnitelma johti tuhoisiin tappioihin joillekin uhreille, mukaan lukien yksi Kalifornian asukas, joka menetti yli 1 miljoona dollaria, ja yksi Virginia-uhri, jonka tappiot ylittivät 900 000 dollaria.
Sektor väitetysti toimi verkossa nimimerkillä ”Ronaldd” ja käytti nimimerkkiä ” eri alustoilla. Syyttäjät sanovat, että hän myös ylläpiti Telegram-kanavaa nimeltä ”Blockchain enemies”, jossa hän avoimesti kerskasi rikoksistaan ja jopa myönsi menettäneensä jopa 6 miljoonaa dollaria pelaamisen kautta.
Tutkijat haastattelivat yli 70 uhri tutkimuksen aikana ja tunnistivat lopulta lähes 100 henkilöä, joita suunnitelma vaikutti. Coinbase-CEO Brian Armstrong tunnusti syytteen X:ssä julkaistussa viestissä ja varoitti huijareita, että niitä, jotka kohdistavat pörssin asiakkaita, tullaan jahtaamaan ja pitämään vastuussa.
Blockchain-tutkija ZachXBT myös osallistui merkittävästi tapaukseen julkaisemalla tutkimuksen marraskuussa 2024, kun yksi uhri, joka menetti 6 miljoonaa dollaria, pyysi apua.