Crypto Prices

Varo! Tämä CAPTCHA voi tyhjentää koko kryptovaluuttalompakkosi

31 toukokuun, 2025

Kyberturvallisuusuhka: EDDIESTEALER

Kyberturvallisuusyritys Elastic Security Labs on paljastanut EDDIESTEALERin, uuden Rust-pohjaisen infostealer-haittaohjelman, joka on erityisesti suunniteltu saamaan pääsy henkilökohtaisiin tietoihin, kuten salasanoihin, selaininformaatioon ja tietokoneen salasanoihin.

Houkutus ja hyökkäystapa

Houkutellakseen uhrejaan hakkereiden tahallisilla verkkosivuilla esiintyy väärennettyjä F”En ole robotti” -CAPTCHA-ponnahdusikkunoita. Väärä sivusto ohjeistaa sinua liittämään PowerShell-komennon, joka salaa ajetaan haitallista PowerShell-skriptiä, joka lataa toisen skriptin, joka lopulta tallentaa EDDIESTEALERin Rust-binaarin.

Haittaohjelman toiminnot

Tämä haittaohjelma:

  • purkaa piilotetut ytimen,
  • lataa salaa Windows-toimintoja,
  • luo hakkereiden palvelimia, jotka esittävät luettelon tehtävistä.

Haittaohjelma voi skannata tietokonettasi kryptovaluuttaan liittyvien tiedostojen, kuten lompakkokokoonpanotiedostojen ja JSON-näppäinten varalta. Se voi mahdollisesti purkaa yksityisiä avaimia, siemenlauseita ja lompakkosalasanoja. Tällä tavoin hyökkääjälle olisi mahdollista tyhjentää lompakkosi helposti.

Salauksen kiertäminen ja tietojen varastaminen

Chromium-pohjaiset selaimet salakirjoittavat herkät käyttäjätiedot, kuten salasanat ja istuntotunnukset, mutta haittaohjelma kykenee kiertämään tämän salauksen käyttämällä ChromeKatz-työkalua. Tämä työkalu voi käyttää selaimen muistia ja purkaa herkkiä tietoja.

”Varastettuaan onnettomien uhriensa tiedot haittaohjelma lopulta poistaa itsensä peittääkseen jälkensä.”

Uusimmat käyttäjältä Blog

Pekingin poliisi perustaa uuden mekanismin virtuaalivaluuttatapauksien käsittelemiseksi

Virtuaalivaluuttatapaukset Pekingissä Pekingin kaupungin julkisen turvallisuuden oikeudellisen julkisen tilin mukaan Pekingin kaupungin julkisen turvallisuuden toimiston oikeudellisten asioiden osasto ja Pekingin omistusoikeusvaihto, josta käytetään lyhennettä ”Pohjois-vaihto”, ovat perustaneet yhteistyömekanismin virtuaalivaluuttatapauksiin liittyvän omaisuuden hävittämiseksi.

Brasilialainen keskuspankki käyttää Drex-dataa korkopäätöksissään

Henrique Videiran ilmoitus Henrique Videira, Brasilian keskuspankin pääjohtaja, ilmoitti Token Nation -konferenssissa São Paulossa 4. kesäkuuta, että pankki aikoo hyödyntää digitaalisen valuuttansa, Drexin, transaktiodataa suoraan korkopäätöksissään. Drexin ja datan hyödyntäminen Jokainen Drexissä