Crypto Prices

Kiinalainen tulostinvalmistaja levitti Bitcoin-varastavaa haittaohjelmaa – Raportti

20 toukokuun, 2025

Kiinalainen tulostinvalmistaja Procolored ja Bitcoin-varastava haittaohjelma

Kiinalainen tulostinvalmistaja Procolored on väitetysti levittänyt Bitcoin-varastavaa haittaohjelmaa virallisten ajureidensa mukana, kertoo Landian News -uutislähde. 19. toukokuuta julkaistun raportin mukaan Shenzhenissä sijaitseva Procolored jakoi haittaohjelmaa USB-ajureidensa mukana ja latasi vahingoittuneen ohjelmiston pilvitallennustilan kautta saataville.

Yhteensä 9,3 BTC, arvoltaan yli 953 000 dollaria, on raportoitu varastetuksi. Kryptoseurantaan ja sääntelyyn erikoistunut Slow Mist -yritys kuvaa, miten haittaohjelma toimii:

Tämän tulostimen tarjoama virallinen ajuri sisältää takaoven ohjelman, joka kaappaa käyttäjän leikepöydällä olevan lompakko-osoitteen ja korvasi sen hyökkääjän osoitteella.

Landian News suositteli käyttäjiä, jotka ovat ladanneet Procoloredin tulostinajureita viimeisten kuuden kuukauden aikana, suorittamaan viipymättä täydellisen järjestelmätarkistuksen virustorjuntaohjelmistolla. Ottaen huomioon virustorjuntaohjelmistojen vaihteleva luotettavuus, täydellinen järjestelmän palautus on suositeltavaa epäilysten herätessä:

Ihannetapauksessa käyttöjärjestelmä olisi hyvä asentaa uudelleen ja tarkistaa vanhat tiedostot huolellisesti.

Ongelma tuotiin esiin alun perin YouTuber Cameron Cowardin toimesta, jonka virustorjuntaohjelmisto havaitsi haittaohjelmaa Procolored-UV-tulostimen ajureista. Ohjelmisto ilmoitti, että ajurit sisälsivät madon ja troijalaisen nimeltä Foxif. Kyberturvallisuusyritys G-Data vahvisti, että Procoloredin ajurit olivat saastuneet kahdella eri haittaohjelmalla: Win32.Backdoor.XRedRAT.A ja kryptovaluuttoja varastavalla ohjelmalla, joka oli suunniteltu korvaamaan leikepöydällä olevia osoitteita hyökkääjän hallinnoimilla.

Procolored kiisti syytökset ja hylkäsi virustorjuntatyökalun ajureiden merkitsemisen vääräksi positiiviseksi. Yritys ilmoitti poistaneensa saastuneet ajurit varastostaan 8. toukokuuta ja tarkistaneensa kaikki tiedostot uudelleen. Procolored väitti, että haittaohjelma johtui toimitusketjun vaarantumisesta, koska haitalliset tiedostot oli saatu saastuneiden USB-laitteiden kautta ennen niiden lataamista verkkoon.

Uusimmat käyttäjältä Blog

UK FCA varoittaa Valioliigan seuroja kryptosponsoroinnin riskeistä

FCA:n varoitus jalkapalloseuroille Yhdistyneen kuningaskunnan Financial Conduct Authority (FCA) on varoittanut jalkapalloseuroja siitä, että yhteistyösopimukset valtuuttamattomien kryptoyritysten kanssa voivat altistaa fanit taloudelliselle vahingolle sekä luoda oikeudellisia, rahanpesu- ja maineeseen liittyviä riskejä seuroille.

Blockchain Association tuo esiin 160 entistä viranomaista CLARITY-lain tukemiseksi

Blockchain Associationin Tuki CLARITY-laille Blockchain Association on saanut tukea 160 entiseltä kansallisen turvallisuuden ja lainvalvonnan viranomaiselta CLARITY-lain puolesta, kun kryptomarkkinoiden sääntelyyn liittyvä laki odottaa käsittelyä Yhdysvaltain senaatissa. Tiistaina lähettämässään kirjeessä senaatin enemmistöjohtajalle