💬 Вредоносное ПО для кражи криптовалют PennyWise распространяется через YouTube от 2022-07-06
👑 Premium-робот: получай более 20-ти торговых идей в день!
Вредоносное ПО для кражи криптовалют PennyWise распространяется через YouTube
Через YouTube распространяется новый вид крипто-вредоносного ПО, обманом заставляющего пользователей загружать программное обеспечение, предназначенное для кражи данных из 30 криптокошельков и расширений криптобраузера.
Компания киберразведки Cyble в своем блоге от 30 июня сообщила, что отслеживает вредоносное ПО, известное как PennyWise (вероятно, названное в честь монстра из романа ужасов Стивена Кинга "Оно"), с тех пор, как оно было впервые обнаружено в мае. р>
"Наше расследование показывает, что похититель представляет собой новую угрозу", — написала Сайбл в своем блоге 30 июня.
«В своей текущей версии этот похититель может атаковать более 30 браузеров и криптовалютных приложений, таких как холодные криптокошельки, расширения для криптобраузеров и т. д.».
Данные, украденные из системы жертвы, поступают в виде информации браузера Chromium и Mozilla, включая данные расширения криптовалюты и данные для входа. Он также может делать снимки экрана и воровать сеансы чат-приложений, таких как Discord и Telegram.
Вредоносное ПО также нацелено на холодные криптокошельки, такие как Armory, Bytecoin, Jaxx, Exodus, Electrum, Atomic Wallet, Guarda и Coinomi, а также на кошельки, поддерживающие Zcash и Ethereum, путем поиска файлов кошелька в каталоге и отправки по словам Cyble, копирование файлов злоумышленникам.
Компания, занимающаяся кибербезопасностью, отметила, что вредоносное ПО распространяется через обучающие видеоролики YouTube по майнингу, якобы являющиеся бесплатным программным обеспечением для майнинга биткойнов.
Киберпреступники, или «субъекты угроз», загружают видеоролики, в которых зрителям предлагается перейти по ссылке в описании и загрузить бесплатное программное обеспечение, а также призывают их также отключить антивирусное программное обеспечение, которое обеспечивает успешную работу вредоносного ПО.
Cyble сообщила, что по состоянию на 30 июня на канале YouTube злоумышленника было 80 видео, однако с тех пор указанный канал был удален.
Поиск, проведенный Cointelegraph, показал, что аналогичные ссылки на вредоносное ПО остаются на других небольших каналах YouTube, с видеороликами, обещающими бесплатный майнинг NFT, взломщики для платного программного обеспечения, бесплатную премиум-версию Spotify, игровые читы и моды.
Многие из этих аккаунтов были созданы только в течение последних 24 часов.
Интересно, что вредоносная программа предназначена для самоостановки, если узнает, что жертва находится в России, Украине, Беларуси и Казахстане. Cyble также обнаружил, что вредоносное ПО преобразует украденные данные часового пояса жертвы в стандартное российское время (RST), когда данные отправляются обратно злоумышленникам.
В феврале было установлено, что вредоносное ПО Mars Stealer нацелено на криптовалютные кошельки, которые работают как расширения браузера Chromium, такие как MetaMask, Binance Chain Wallet или Coinbase Wallet.
В январе Chainalysis предупредила, что даже «неквалифицированные киберпреступники» теперь используют вредоносное ПО для кражи средств у держателей криптовалюты, при этом на долю криптоджекинга приходится 73% от общей суммы, полученной адресами, связанными с вредоносными программами, в период с 2017 по 2021 год.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
XRP стоимостью 300 миллионов долларов в движении – куда они направляются?
2025-11-25 просмотры: 280 -
Криптовалюта и NFT
Biconomy запускает листинг токенов SWELL и обеспечивает доступность ставок Swell для пользователей
2025-11-25 просмотры: 260 -
Криптовалюта и NFT
CodexField сотрудничает с Binance Wallet для запуска интеллектуальных хранилищ с искусственным интеллектом
2025-11-25 просмотры: 212 -
Криптовалюта и NFT
Bitwise Solana ETF видит устойчивый спрос, поскольку биткойны и фонды Ethereum теряют активы
2025-11-25 просмотры: 175 -
Криптовалюта и NFT
Coinbase публикует загадочное сообщение: объявление выйдет 10 ноября – вот что, по нашему мнению, это может быть
2025-11-25 просмотры: 382 -
Криптовалюта и NFT
После избрания Трампа криптовалюта пережила дикий годичный скачок
2025-11-25 просмотры: 381 -
Криптовалюта и NFT
Прорыв цены Filecoin (FIL) может спровоцировать рост на 1700%, предсказывает ведущий трейдер
2025-11-25 просмотры: 251 -
Криптовалюта и NFT
Вернется ли Иисус Христос до дебюта GTA VI? 5 самых безумных ставок Полимаркета
2025-11-25 просмотры: 188 -
Криптовалюта и NFT
CZ нацелился на Питера Шиффа и поставил под сомнение проверяемость золота на фоне опасений аудита в Форт-Ноксе
2025-11-25 просмотры: 282