Crypto Prices

Kiinalainen tulostinvalmistaja levitti Bitcoin-varastavaa haittaohjelmaa – Raportti

20 toukokuun, 2025

Kiinalainen tulostinvalmistaja Procolored ja Bitcoin-varastava haittaohjelma

Kiinalainen tulostinvalmistaja Procolored on väitetysti levittänyt Bitcoin-varastavaa haittaohjelmaa virallisten ajureidensa mukana, kertoo Landian News -uutislähde. 19. toukokuuta julkaistun raportin mukaan Shenzhenissä sijaitseva Procolored jakoi haittaohjelmaa USB-ajureidensa mukana ja latasi vahingoittuneen ohjelmiston pilvitallennustilan kautta saataville.

Yhteensä 9,3 BTC, arvoltaan yli 953 000 dollaria, on raportoitu varastetuksi. Kryptoseurantaan ja sääntelyyn erikoistunut Slow Mist -yritys kuvaa, miten haittaohjelma toimii:

Tämän tulostimen tarjoama virallinen ajuri sisältää takaoven ohjelman, joka kaappaa käyttäjän leikepöydällä olevan lompakko-osoitteen ja korvasi sen hyökkääjän osoitteella.

Landian News suositteli käyttäjiä, jotka ovat ladanneet Procoloredin tulostinajureita viimeisten kuuden kuukauden aikana, suorittamaan viipymättä täydellisen järjestelmätarkistuksen virustorjuntaohjelmistolla. Ottaen huomioon virustorjuntaohjelmistojen vaihteleva luotettavuus, täydellinen järjestelmän palautus on suositeltavaa epäilysten herätessä:

Ihannetapauksessa käyttöjärjestelmä olisi hyvä asentaa uudelleen ja tarkistaa vanhat tiedostot huolellisesti.

Ongelma tuotiin esiin alun perin YouTuber Cameron Cowardin toimesta, jonka virustorjuntaohjelmisto havaitsi haittaohjelmaa Procolored-UV-tulostimen ajureista. Ohjelmisto ilmoitti, että ajurit sisälsivät madon ja troijalaisen nimeltä Foxif. Kyberturvallisuusyritys G-Data vahvisti, että Procoloredin ajurit olivat saastuneet kahdella eri haittaohjelmalla: Win32.Backdoor.XRedRAT.A ja kryptovaluuttoja varastavalla ohjelmalla, joka oli suunniteltu korvaamaan leikepöydällä olevia osoitteita hyökkääjän hallinnoimilla.

Procolored kiisti syytökset ja hylkäsi virustorjuntatyökalun ajureiden merkitsemisen vääräksi positiiviseksi. Yritys ilmoitti poistaneensa saastuneet ajurit varastostaan 8. toukokuuta ja tarkistaneensa kaikki tiedostot uudelleen. Procolored väitti, että haittaohjelma johtui toimitusketjun vaarantumisesta, koska haitalliset tiedostot oli saatu saastuneiden USB-laitteiden kautta ennen niiden lataamista verkkoon.

Uusimmat käyttäjältä Blog

Kelp-hyökkäys levittää riskiä DeFi:ssä – 293 miljoonaa dollaria menetetty

Kelp ja Kyberhyökkäys Kelp, likvidin restaking-alustan, ilmoitti kyberhyökkäyksestä lauantaina, joka vaikutti sen rsETH-tokenin toimintoihin. Tiimi havaitsi epätavallista ristiin ketjuuntumista ja pysäytti nopeasti älysopimukset pääverkossa sekä useissa Layer-2-järjestelmissä. Hyökkäyksen Yksityiskohdat Alusta totesi, että

SEC:n kryptosuuntaus ei saavuta täyttä vihreää valoa

Yhdysvaltain SEC:n suuntaus kryptovaluuttojen sääntelyssä Yhdysvaltain arvopaperi- ja pörssikomissio (SEC) on ottanut toisen askeleen kohti sallivampaa kryptosuuntausta, mutta se ei ole antanut koko teollisuudelle kattavaa hyväksyntää. Viraston viimeisimmät toimet osoittavat kapeampaa muutosta:

Merkittävä EU-maa kohtaa esteitä kryptosääntelyssä – U.Today

Puolan parlamentin äänestys kryptovaluuttasääntelylakiehdotuksesta Puolan parlamentti ei onnistunut kumoamaan presidentti Karol Nawrockin vetoa kriittisestä kryptovaluuttasääntelylakiehdotuksesta, paikallisten medioiden mukaan. Tämä veto vaikuttaa todennäköisesti negatiivisesti keskeisen Euroopan unionin jäsenvaltion digitaaliseen omaisuusmarkkinaan, johtuen pitkään jatkuneesta