Kiinalainen tulostinvalmistaja Procolored ja Bitcoin-varastava haittaohjelma
Kiinalainen tulostinvalmistaja Procolored on väitetysti levittänyt Bitcoin-varastavaa haittaohjelmaa virallisten ajureidensa mukana, kertoo Landian News -uutislähde. 19. toukokuuta julkaistun raportin mukaan Shenzhenissä sijaitseva Procolored jakoi haittaohjelmaa USB-ajureidensa mukana ja latasi vahingoittuneen ohjelmiston pilvitallennustilan kautta saataville.
Yhteensä 9,3 BTC, arvoltaan yli 953 000 dollaria, on raportoitu varastetuksi. Kryptoseurantaan ja sääntelyyn erikoistunut Slow Mist -yritys kuvaa, miten haittaohjelma toimii:
Tämän tulostimen tarjoama virallinen ajuri sisältää takaoven ohjelman, joka kaappaa käyttäjän leikepöydällä olevan lompakko-osoitteen ja korvasi sen hyökkääjän osoitteella.
Landian News suositteli käyttäjiä, jotka ovat ladanneet Procoloredin tulostinajureita viimeisten kuuden kuukauden aikana, suorittamaan viipymättä täydellisen järjestelmätarkistuksen virustorjuntaohjelmistolla. Ottaen huomioon virustorjuntaohjelmistojen vaihteleva luotettavuus, täydellinen järjestelmän palautus on suositeltavaa epäilysten herätessä:
Ihannetapauksessa käyttöjärjestelmä olisi hyvä asentaa uudelleen ja tarkistaa vanhat tiedostot huolellisesti.
Ongelma tuotiin esiin alun perin YouTuber Cameron Cowardin toimesta, jonka virustorjuntaohjelmisto havaitsi haittaohjelmaa Procolored-UV-tulostimen ajureista. Ohjelmisto ilmoitti, että ajurit sisälsivät madon ja troijalaisen nimeltä Foxif. Kyberturvallisuusyritys G-Data vahvisti, että Procoloredin ajurit olivat saastuneet kahdella eri haittaohjelmalla: Win32.Backdoor.XRedRAT.A ja kryptovaluuttoja varastavalla ohjelmalla, joka oli suunniteltu korvaamaan leikepöydällä olevia osoitteita hyökkääjän hallinnoimilla.
Procolored kiisti syytökset ja hylkäsi virustorjuntatyökalun ajureiden merkitsemisen vääräksi positiiviseksi. Yritys ilmoitti poistaneensa saastuneet ajurit varastostaan 8. toukokuuta ja tarkistaneensa kaikki tiedostot uudelleen. Procolored väitti, että haittaohjelma johtui toimitusketjun vaarantumisesta, koska haitalliset tiedostot oli saatu saastuneiden USB-laitteiden kautta ennen niiden lataamista verkkoon.