Nyheds rapport
Maj 18, 2022

Microsoft advarer om "cryware"-angreb, der rydder ud af kryptopunge

Nej, Elon vil ikke give dig nogen kontanter.

Microsoft har udgivet a omfattende undersøgelse af såkaldt cryware, angreb, der kan angribe crypto hot wallets i et forsøg på, ja, at stjæle dine aber.

"Cryware er informationstyvere, der indsamler og eksfiltrerer data direkte fra ikke-depotbelagte cryptocurrency wallets, også kendt som varme tegnebøger. Fordi hot wallets, i modsætning til depotpunge, er gemt lokalt på en enhed og giver lettere adgang til kryptografiske nøgler, der er nødvendige for at udføre transaktioner, er flere og flere trusler rettet mod dem,” skriver Microsoft 365 Defender Research Team.

Forskerne så flere typer angreb, herunder ransomware-angreb, der låste brugernes varme tegnebøger, indtil en løsesum blev betalt. Crywaren leder også efter data, der kan indikere, at brugeren har en kryptopung på deres computer og derefter angriber den og leder efter nøgler og frøsætninger.

"For at finde hot wallet-data såsom private nøgler, seed-sætninger og wallet-adresser kunne angribere bruge regulære udtryk (regexes), givet hvordan disse typisk følger et mønster af ord eller tegn. Disse mønstre implementeres derefter i cryware og automatiserer dermed processen. De angrebstyper og teknikker, der forsøger at stjæle disse tegnebogsdata inkluderer klipning og skifthukommelsesdumpingPhishingog svindel", skrev holdet.

Microsoft 365 Defender Research Team

Cryware-angreb er steget i det seneste år og nåede et højdepunkt i december sidste år. Microsoft anbefaler at bruge antivirussoftware og være meget forsigtig, når du klipper og indsætter tegnebogsadresser. De har fundet en række vira, der vil "klippe og skifte", en proces, der ændrer tegnebogsadresser, når de indsættes i et tekstfelt.

Microsoft 365 Defender Research Team

Andre cryware leder efter frøsætninger på din maskine.

"For eksempel i 2021, en bruger indsendt om, hvordan de mistede 78,000 USD i Ethereum, fordi de opbevarede deres pungfrøsætning på et usikkert sted. En angriber har sandsynligvis fået adgang til målets enhed og installeret cryware, der opdagede de følsomme data. Når først disse data var kompromitteret, ville angriberen have været i stand til at tømme den målrettede tegnebog,” skrev forskerne.

Rapporten fortsætter med at beskrive andre angrebsvektorer, herunder Mars Stealer, et fileksfiltreringssystem, der vil stjæle tegnebogsfiler og uploade dem til en central server. Deres råd? Klik forsigtigt, vær omhyggelig, når du flytter din krypto, og tro aldrig på svindlere, når de fortæller dig, at du hurtigt bliver rig.

Læs relaterede indlæg:

Ansvarsfraskrivelse

I tråd med den Trust Project retningslinjer, bemærk venligst, at oplysningerne på denne side ikke er beregnet til at være og ikke skal fortolkes som juridiske, skattemæssige, investeringsmæssige, finansielle eller nogen anden form for rådgivning. Det er vigtigt kun at investere, hvad du har råd til at tabe, og at søge uafhængig finansiel rådgivning, hvis du er i tvivl. For yderligere information foreslår vi at henvise til vilkårene og betingelserne samt hjælpe- og supportsiderne fra udstederen eller annoncøren. MetaversePost er forpligtet til nøjagtig, objektiv rapportering, men markedsforholdene kan ændres uden varsel.

Om forfatteren

John Biggs er en iværksætter, konsulent, forfatter og maker. Han tilbragte femten år som redaktør for Gizmodo, CrunchGear og TechCrunch og har en dyb baggrund inden for hardware-startups, 3D-print og blockchain. Hans arbejde har optrådt i Men's Health, Wired og New York Times. Han har skrevet otte bøger, herunder den bedste bog om blogging, Bloggers Boot Camp, og en bog om det dyreste ur, der nogensinde er lavet, Marie Antoinette's Watch. Han bor i Brooklyn, New York.

Flere artikler
John Biggs
John Biggs

John Biggs er en iværksætter, konsulent, forfatter og maker. Han tilbragte femten år som redaktør for Gizmodo, CrunchGear og TechCrunch og har en dyb baggrund inden for hardware-startups, 3D-print og blockchain. Hans arbejde har optrådt i Men's Health, Wired og New York Times. Han har skrevet otte bøger, herunder den bedste bog om blogging, Bloggers Boot Camp, og en bog om det dyreste ur, der nogensinde er lavet, Marie Antoinette's Watch. Han bor i Brooklyn, New York.

From Ripple to The Big Green DAO: How Cryptocurrency Projects Contribute to Charity

Lad os undersøge initiativer, der udnytter potentialet i digitale valutaer til velgørende formål.

Vide mere

AlphaFold 3, Med-Gemini og andre: The Way AI Transforms Healthcare in 2024

AI manifesterer sig på forskellige måder i sundhedsvæsenet, fra at afsløre nye genetiske sammenhænge til at styrke robotkirurgiske systemer ...

Vide mere
Tilmeld dig vores innovative teknologifællesskab
Læs mere
Læs mere
Hong Kong Securities Commission advarer om Deepfake-svindel rettet mod kryptoindustrien: Implikationer for investorsikkerhed
Lifestyle Sikkerhed Wiki Software Historier og anmeldelser Teknologier
Hong Kong Securities Commission advarer om Deepfake-svindel rettet mod kryptoindustrien: Implikationer for investorsikkerhed
Maj 14, 2024
Ripple og Evmos samarbejder om at udvikle XRP Ledger EVM Sidechain med EvmOS-teknologi
Forretning Nyheds rapport Teknologier
Ripple og Evmos samarbejder om at udvikle XRP Ledger EVM Sidechain med EvmOS-teknologi
Maj 14, 2024
5ireChain initierer tilskyndet 'Testnet Thunder: GA' til netværksstresstest, inviterer brugere til at deltage i Airdrop Belønninger
Nyheds rapport Teknologier
5ireChain initierer tilskyndet 'Testnet Thunder: GA' til netværksstresstest, inviterer brugere til at deltage i Airdrop Belønninger
Maj 14, 2024
Stabler partnere med opretholdelse for at lette problemfri handel med aktiver og overførsler, hvilket styrker Bitcoin-adoption
Forretning Nyheds rapport Teknologier
Stabler partnere med opretholdelse for at lette problemfri handel med aktiver og overførsler, hvilket styrker Bitcoin-adoption
Maj 14, 2024