Informe de notícies
Pot 18, 2022

Microsoft adverteix d'atacs de "cryware" que eliminen les carteres criptogràfiques

No, l'Elon no et donarà diners en efectiu.

Microsoft ha publicat un estudi exhaustiu de l'anomenat cryware, atacs que poden atacar carteres calentes criptogràfiques en un esforç per, bé, robar els vostres simis.

"Els cryware són robadors d'informació que recullen i exfiltren dades directament de les carteres de criptomoneda sense custòdia, també conegudes com carteres calentes. Com que les carteres calentes, a diferència de les carteres de custòdia, s'emmagatzemen localment en un dispositiu i proporcionen un accés més fàcil a les claus criptogràfiques necessàries per realitzar transaccions, cada cop hi ha més amenaces que s'hi dirigeixen", escriu l'equip de recerca de Microsoft 365 Defender.

Els investigadors van veure diversos tipus d'atacs, inclosos els atacs de ransomware que bloquejaven les carteres calentes dels usuaris fins que es pagava un rescat. El cryware també busca dades que puguin indicar que l'usuari té una cartera criptogràfica al seu ordinador i després l'ataca, buscant claus i frases inicials.

"Per trobar dades de cartera activa, com ara claus privades, frases inicials i adreces de cartera, els atacants podrien utilitzar expressions regulars (regexes), donat com aquestes solen seguir un patró de paraules o caràcters. Després, aquests patrons s'implementen al cryware, automatitzant així el procés. Els tipus d'atac i les tècniques que intenten robar aquestes dades de cartera inclouen retall i commutacióabocament de memòriaPhishingestafes", va escriure l'equip.

Equip de recerca de Microsoft 365 Defender

Els atacs de programari informàtic han augmentat l'any passat, arribant a un punt àlgid el desembre passat. Microsoft recomana utilitzar programari antivirus i tenir molta cura en tallar i enganxar adreces de cartera. Han trobat una sèrie de virus que "tallaran i canviaran", un procés que canvia les adreces de la cartera a mesura que s'enganxen en un camp de text.

Equip de recerca de Microsoft 365 Defender

Altres cryware busquen frases de llavors a la vostra màquina.

“Per exemple, el 2021, un usuari publicat sobre com van perdre 78,000 dòlars d'Ethereum perquè van emmagatzemar la seva frase de llavor de cartera en un lloc insegur. És probable que un atacant hagi obtingut accés al dispositiu de l'objectiu i ha instal·lat programari informàtic que ha descobert les dades sensibles. Un cop compromeses aquestes dades, l'atacant hauria estat capaç de buidar la cartera objectiu", van escriure els investigadors.

L'informe continua descrivint altres vectors d'atac, inclòs Mars Stealer, un sistema d'exfiltració de fitxers que robarà fitxers de cartera i els carregarà a un servidor central. El seu consell? Feu clic amb cura, sigueu diligent quan moveu la vostra criptografia i no us cregueu mai als estafadors quan us diuen que us enriquiu ràpidament.

Llegeix publicacions relacionades:

renúncia

En línia amb la Directrius del projecte Trust, si us plau, tingueu en compte que la informació proporcionada en aquesta pàgina no pretén ni s'ha d'interpretar com a assessorament legal, fiscal, d'inversió, financer o de cap altra forma. És important invertir només el que et pots permetre perdre i buscar assessorament financer independent si tens dubtes. Per obtenir més informació, us suggerim que feu referència als termes i condicions, així com a les pàgines d'ajuda i assistència proporcionades per l'emissor o l'anunciant. MetaversePost es compromet a fer informes precisos i imparcials, però les condicions del mercat estan subjectes a canvis sense previ avís.

About The Autor

John Biggs és un empresari, consultor, escriptor i creador. Va passar quinze anys com a editor de Gizmodo, CrunchGear i TechCrunch i té una profunda experiència en startups de maquinari, impressió 3D i blockchain. El seu treball ha aparegut a Men's Health, Wired i el New York Times. Ha escrit vuit llibres, inclòs el millor llibre sobre blocs, Bloggers Boot Camp, i un llibre sobre el rellotge més car que s'ha fet mai, Marie Antoinette's Watch. Viu a Brooklyn, Nova York.

més articles
John Biggs
John Biggs

John Biggs és un empresari, consultor, escriptor i creador. Va passar quinze anys com a editor de Gizmodo, CrunchGear i TechCrunch i té una profunda experiència en startups de maquinari, impressió 3D i blockchain. El seu treball ha aparegut a Men's Health, Wired i el New York Times. Ha escrit vuit llibres, inclòs el millor llibre sobre blocs, Bloggers Boot Camp, i un llibre sobre el rellotge més car que s'ha fet mai, Marie Antoinette's Watch. Viu a Brooklyn, Nova York.

The DOGE Frenzy: anàlisi de l'augment recent del valor de Dogecoin (DOGE).

La indústria de la criptomoneda s'està expandint ràpidament i les monedes memes es preparen per a un augment significatiu. Dogecoin (DOGE),...

saber Més

L'evolució del contingut generat per IA al metavers

L'aparició del contingut generatiu d'IA és un dels desenvolupaments més fascinants dins de l'entorn virtual...

saber Més
Uneix-te a la nostra comunitat tecnològica innovadora
Més...
Llegeix més
Les millors ofertes d'aquesta setmana, les principals inversions en IA, TI, Web3i Crypto (22-26.04)
Resum Negocis mercats Tecnologia
Les millors ofertes d'aquesta setmana, les principals inversions en IA, TI, Web3i Crypto (22-26.04)
Abril 26, 2024
Vitalik Buterin comenta sobre la centralització de PoW, assenyala que va ser una etapa temporal fins a PoS
Informe de notícies Tecnologia
Vitalik Buterin comenta sobre la centralització de PoW, assenyala que va ser una etapa temporal fins a PoS
Abril 26, 2024
Offchain Labs revela el descobriment de dues vulnerabilitats crítiques a les proves de frau de l'OP Stack d'Optimism
Informe de notícies Software Tecnologia
Offchain Labs revela el descobriment de dues vulnerabilitats crítiques a les proves de frau de l'OP Stack d'Optimism
Abril 26, 2024
El mercat obert de Dymension per a la liquiditat de pont de RollApps eIBC es llança a Mainnet
Informe de notícies Tecnologia
El mercat obert de Dymension per a la liquiditat de pont de RollApps eIBC es llança a Mainnet 
Abril 26, 2024
CRYPTOMERIA LABS PTE. LTD.