Crypto Prices

Kiinalainen tulostinvalmistaja levitti Bitcoin-varastavaa haittaohjelmaa – Raportti

20 toukokuun, 2025

Kiinalainen tulostinvalmistaja Procolored ja Bitcoin-varastava haittaohjelma

Kiinalainen tulostinvalmistaja Procolored on väitetysti levittänyt Bitcoin-varastavaa haittaohjelmaa virallisten ajureidensa mukana, kertoo Landian News -uutislähde. 19. toukokuuta julkaistun raportin mukaan Shenzhenissä sijaitseva Procolored jakoi haittaohjelmaa USB-ajureidensa mukana ja latasi vahingoittuneen ohjelmiston pilvitallennustilan kautta saataville.

Yhteensä 9,3 BTC, arvoltaan yli 953 000 dollaria, on raportoitu varastetuksi. Kryptoseurantaan ja sääntelyyn erikoistunut Slow Mist -yritys kuvaa, miten haittaohjelma toimii:

Tämän tulostimen tarjoama virallinen ajuri sisältää takaoven ohjelman, joka kaappaa käyttäjän leikepöydällä olevan lompakko-osoitteen ja korvasi sen hyökkääjän osoitteella.

Landian News suositteli käyttäjiä, jotka ovat ladanneet Procoloredin tulostinajureita viimeisten kuuden kuukauden aikana, suorittamaan viipymättä täydellisen järjestelmätarkistuksen virustorjuntaohjelmistolla. Ottaen huomioon virustorjuntaohjelmistojen vaihteleva luotettavuus, täydellinen järjestelmän palautus on suositeltavaa epäilysten herätessä:

Ihannetapauksessa käyttöjärjestelmä olisi hyvä asentaa uudelleen ja tarkistaa vanhat tiedostot huolellisesti.

Ongelma tuotiin esiin alun perin YouTuber Cameron Cowardin toimesta, jonka virustorjuntaohjelmisto havaitsi haittaohjelmaa Procolored-UV-tulostimen ajureista. Ohjelmisto ilmoitti, että ajurit sisälsivät madon ja troijalaisen nimeltä Foxif. Kyberturvallisuusyritys G-Data vahvisti, että Procoloredin ajurit olivat saastuneet kahdella eri haittaohjelmalla: Win32.Backdoor.XRedRAT.A ja kryptovaluuttoja varastavalla ohjelmalla, joka oli suunniteltu korvaamaan leikepöydällä olevia osoitteita hyökkääjän hallinnoimilla.

Procolored kiisti syytökset ja hylkäsi virustorjuntatyökalun ajureiden merkitsemisen vääräksi positiiviseksi. Yritys ilmoitti poistaneensa saastuneet ajurit varastostaan 8. toukokuuta ja tarkistaneensa kaikki tiedostot uudelleen. Procolored väitti, että haittaohjelma johtui toimitusketjun vaarantumisesta, koska haitalliset tiedostot oli saatu saastuneiden USB-laitteiden kautta ennen niiden lataamista verkkoon.

Uusimmat käyttäjältä Blog

XRP ja muut kryptovarat kohteena EtherHiding-hyökkäyksessä

Pohjoiskorealaisten uhkaajien uusi menetelmä Pohjoiskorealaiset uhkaajat ovat omaksuneet EtherHiding-nimisen lohkoketjupohjaisen tekniikan, jonka avulla he levittävät haittaohjelmia, jotka on suunniteltu varastamaan kryptovaroja, mukaan lukien XRP. Googlen uhkatiedusteluryhmän mukaan tämä on ensimmäinen kerta, kun

FIFA kohtaa Sveitsin rikosilmoituksen NFT-lippuvouchereiden vuoksi

Sveitsin uhkapeliviranomaisen toimet FIFA Collectia vastaan Sveitsin arpajaisten ja uhkapeliviranomainen Gespa on virallisesti jättänyt rikosilmoituksen FIFA Collectista, kansainvälisen jalkapallon hallintoelimen lohkoketjupohjaisesta keräilytuotteiden alustasta. Viranomainen aloitti alustavan arvioinnin ja esitutkinnan FIFA Collectista ja