דיווח חדשות
מאי 18, 2022

מיקרוסופט מזהירה מפני התקפות "בכיין" שמנקות את ארנקי הקריפטו

לא, אילון לא ייתן לך כסף מזומן.

מיקרוסופט פרסמה - מחקר מקיף של מה שנקרא cryware, התקפות שיכולות לתקוף ארנקי קריפטו חמים במאמץ, ובכן, לגנוב את הקופים שלך.

"Cryware הם גנבי מידע שאוספים ומחלצים נתונים ישירות מארנקי מטבעות קריפטוגרפיים שאינם משמורנים, הידועים גם בשם ארנקים חמים. מכיוון שארנקים חמים, בניגוד לארנקים משמורת, מאוחסנים באופן מקומי במכשיר ומספקים גישה קלה יותר למפתחות קריפטוגרפיים הדרושים לביצוע עסקאות, יותר ויותר איומים מכוונים אליהם", כותב צוות המחקר של Microsoft 365 Defender.

החוקרים ראו סוגים רבים של התקפות כולל התקפות של תוכנות כופר שנעלו למשתמשים ארנקים חמים עד ששולם כופר. תוכנת ה-cryware גם מחפשת נתונים שיכולים להצביע על כך שלמשתמש יש ארנק קריפטו במחשב שלו ואז תוקפת אותו, מחפשת מפתחות וביטויי סיד.

"כדי למצוא נתוני ארנק חם כגון מפתחות פרטיים, ביטויים ראשוניים וכתובות ארנק, תוקפים יכולים להשתמש בביטויים רגולריים (רגיזים), בהתחשב באופן שבו הם עוקבים בדרך כלל אחר דפוס של מילים או תווים. דפוסים אלה מיושמים לאחר מכן ב-cryware, ובכך להפוך את התהליך לאוטומטי. סוגי ההתקפות והטכניקות המנסות לגנוב את נתוני הארנק הללו כוללים גזירה והחלפהזריקת זיכרוןדיוג, ו הונאות", כתבו הצוות.

צוות המחקר של Microsoft 365 Defender

התקפות Cryware עלו בשנה האחרונה, והגיעו לשיא בדצמבר האחרון. מיקרוסופט ממליצה להשתמש בתוכנת אנטי וירוס ולהיזהר מאוד בעת חיתוך והדבקה של כתובות ארנק. הם מצאו מספר וירוסים ש"יתחברו ויחליפו", תהליך שמשנה את כתובות הארנק כשהם מודבקים בשדה טקסט.

צוות המחקר של Microsoft 365 Defender

תוכנות קריאות אחרות מחפשות ביטויי זרע במחשב שלך.

"לדוגמה, בשנת 2021, משתמש פורסם על האופן שבו הם הפסידו Ethereum בשווי של 78,000 דולר מכיוון שאחסנו את ביטויי הארנק שלהם במקום לא בטוח. ככל הנראה תוקף השיג גישה למכשיר היעד והתקין תוכנות קריאות שגילו את הנתונים הרגישים. ברגע שהנתונים הללו נפגעו, התוקף היה מסוגל לרוקן את הארנק הממוקד", כתבו החוקרים.

הדו"ח ממשיך ומתאר וקטורי תקיפה נוספים כולל Mars Stealer, מערכת חילוץ קבצים שתגנוב קבצי ארנק ותעלה אותם לשרת מרכזי. העצה שלהם? לחץ בזהירות, היה חרוץ בעת העברת הקריפטו שלך, ולעולם אל תאמין לרמאים כשהם אומרים לך שתתעשר מהר.

קרא פוסטים קשורים:

כתב ויתור

בקנה אחד עם הנחיות פרויקט אמון, אנא שים לב שהמידע המסופק בדף זה אינו מיועד ואין לפרש אותו כייעוץ משפטי, מס, השקעות, פיננסי או כל צורה אחרת של ייעוץ. חשוב להשקיע רק את מה שאתה יכול להרשות לעצמך להפסיד ולפנות לייעוץ פיננסי עצמאי אם יש לך ספק. למידע נוסף, אנו מציעים להתייחס לתנאים ולהגבלות וכן לדפי העזרה והתמיכה שסופקו על ידי המנפיק או המפרסם. MetaversePost מחויבת לדיווח מדויק וחסר פניות, אך תנאי השוק עשויים להשתנות ללא הודעה מוקדמת.

על המחבר

ג'ון ביגס הוא יזם, יועץ, סופר ויוצר. הוא בילה חמש עשרה שנים כעורך עבור Gizmodo, CrunchGear ו-TechCrunch ויש לו רקע עמוק בסטארט-אפים של חומרה, הדפסת תלת מימד ובלוקצ'יין. עבודתו הופיעה ב-Men's Health, Wired ובניו יורק טיימס. הוא כתב שמונה ספרים, כולל הספר הטוב ביותר על בלוגים, מחנה האתחול של בלוגרים, וספר על השעון היקר ביותר שנוצר אי פעם, השעון של מארי אנטואנט. הוא גר בברוקלין, ניו יורק.

מאמרים נוספים
ג'ון ביגס
ג'ון ביגס

ג'ון ביגס הוא יזם, יועץ, סופר ויוצר. הוא בילה חמש עשרה שנים כעורך עבור Gizmodo, CrunchGear ו-TechCrunch ויש לו רקע עמוק בסטארט-אפים של חומרה, הדפסת תלת מימד ובלוקצ'יין. עבודתו הופיעה ב-Men's Health, Wired ובניו יורק טיימס. הוא כתב שמונה ספרים, כולל הספר הטוב ביותר על בלוגים, מחנה האתחול של בלוגרים, וספר על השעון היקר ביותר שנוצר אי פעם, השעון של מארי אנטואנט. הוא גר בברוקלין, ניו יורק.

Hot Stories
הצטרף לניוזלטר שלנו.
חדשות אחרונות

The Doge Frenzy: ניתוח הזינוק האחרון של Dogecoin (DOGE) בערך

תעשיית מטבעות הקריפטו מתרחבת במהירות, ומטבעות הממים מתכוננים לעלייה משמעותית. Dogecoin (DOGE), ...

יודע יותר

האבולוציה של תוכן שנוצר על ידי בינה מלאכותית ב- Metaverse

הופעתו של תוכן AI יצירתי היא אחד הפיתוחים המרתקים ביותר בתוך הסביבה הוירטואלית ...

יודע יותר
הצטרף לקהילת הטכנולוגיה החדשנית שלנו
למידע נוסף
קרא עוד
העסקאות המובילות של השבוע, השקעות גדולות בבינה מלאכותית, IT, Web3, ו-Crypto (22-26.04)
תקציר עסקים שוקי טכנולוגיה
העסקאות המובילות של השבוע, השקעות גדולות בבינה מלאכותית, IT, Web3, ו-Crypto (22-26.04)
אפריל 26, 2024
Vitalik Buterin הערות על ריכוזיות של PoW, מציינת שזה היה שלב זמני עד PoS
דיווח חדשות טכנולוגיה
Vitalik Buterin הערות על ריכוזיות של PoW, מציינת שזה היה שלב זמני עד PoS
אפריל 26, 2024
Offchain Labs חושפת גילוי של שתי פגיעויות קריטיות בהוכחות ההונאה של OP Stack של Optimism
דיווח חדשות תוכנה טכנולוגיה
Offchain Labs חושפת גילוי של שתי פגיעויות קריטיות בהוכחות ההונאה של OP Stack של Optimism
אפריל 26, 2024
השוק הפתוח של Dymension לגישור נזילות מ-RollApps eIBC השקה ב-Mainnet
דיווח חדשות טכנולוגיה
השוק הפתוח של Dymension לגישור נזילות מ-RollApps eIBC השקה ב-Mainnet 
אפריל 26, 2024
CRYPTOMERIA LABS PTE. בע"מ.