Yangiliklar hisoboti
, 18 2022 mumkin

Microsoft kripto hamyonlarini yo'q qiladigan "cryware" hujumlari haqida ogohlantiradi

Yo'q, Elon sizga naqd pul bermaydi.

Microsoft kompaniyasi har tomonlama o'rganish Cryware deb ataladigan hujumlar, maymunlaringizni o'g'irlash maqsadida kripto issiq hamyonlariga hujum qilishi mumkin.

"Cryware - bu ma'lumot o'g'irlovchilari bo'lib, ular to'g'ridan-to'g'ri qamoqqa olinmagan kriptovalyuta hamyonlaridan ma'lumotlarni to'playdi va olib tashlaydi. issiq hamyonlar. Issiq hamyonlar, saqlovchi hamyonlardan farqli o‘laroq, qurilmada mahalliy tarzda saqlanganligi va tranzaktsiyalarni amalga oshirish uchun zarur bo‘lgan kriptografik kalitlarga osonroq kirishni ta’minlaganligi sababli, tobora ko‘proq tahdidlar ularga qaratilgan”, — deb yozadi Microsoft 365 Defender tadqiqot jamoasi.

Tadqiqotchilar bir necha turdagi hujumlarni, shu jumladan to'lov to'lanmaguncha foydalanuvchilarning issiq hamyonlarini qulflaydigan to'lov dasturi hujumlarini ko'rdilar. Cryware shuningdek, foydalanuvchining kompyuterida kripto hamyoni borligini ko'rsatishi mumkin bo'lgan ma'lumotlarni qidiradi va keyin unga hujum qiladi, kalitlar va asosiy iboralarni qidiradi.

"Shaxsiy kalitlar, asosiy iboralar va hamyon manzillari kabi issiq hamyon ma'lumotlarini topish uchun tajovuzkorlar odatda so'zlar yoki belgilar namunasiga qanday amal qilishini hisobga olsak, oddiy iboralardan (regexlar) foydalanishlari mumkin. Keyinchalik bu naqshlar cryware-da amalga oshiriladi va shu bilan jarayonni avtomatlashtiradi. Ushbu hamyon ma'lumotlarini o'g'irlashga harakat qiladigan hujum turlari va usullari kiradi kesish va almashtirishxotira dampingifishingva dolandırıcılığı", - deb yozadi jamoa.

Microsoft 365 Defender tadqiqot jamoasi

Cryware hujumlari o'tgan yili ko'payib, o'tgan dekabr oyida yuqori nuqtaga yetdi. Microsoft antivirus dasturidan foydalanishni va hamyon manzillarini kesish va joylashtirishda juda ehtiyot bo'lishni tavsiya qiladi. Ular matn maydoniga qo'yilganda hamyon manzillarini o'zgartiradigan "qirqish va almashtirish" jarayonini amalga oshiradigan bir qator viruslarni topdilar.

Microsoft 365 Defender tadqiqot jamoasi

Boshqa cryware sizning mashinangizda urug 'iboralarni qidiradi.

“Masalan, 2021 yilda foydalanuvchi e'lon qilindi ular o'zlarining hamyon urug'i iborasini xavfsiz joyda saqlagani uchun 78,000 XNUMX AQSh dollari qiymatidagi Ethereumni qanday yo'qotgani haqida. Tajovuzkor maqsadli qurilmaga kirish huquqiga ega boʻlgan va maxfiy maʼlumotlarni aniqlaydigan jiringlovchi dasturlarni oʻrnatgan boʻlishi mumkin. Agar bu maʼlumotlar buzilgan boʻlsa, tajovuzkor maqsadli hamyonni boʻshatib qoʻyishi mumkin edi”, — deb yozgan tadqiqotchilar.

Hisobotda boshqa hujum vektorlari, jumladan, hamyon fayllarini o'g'irlaydigan va ularni markaziy serverga yuklaydigan Mars Stealer fayl eksfiltratsiyasi tizimi tasvirlangan. Ularning maslahati? Ehtiyotkorlik bilan bosing, kriptongizni ko‘chirishda tirishqoq bo‘ling va firibgarlar tez boyib ketishingizni aytishsa, hech qachon ishonmang.

Tegishli xabarlarni o'qing:

Masʼuliyatdan voz kechish

Bunga javoban Ishonch loyihasi bo'yicha ko'rsatmalar, iltimos, ushbu sahifada taqdim etilgan ma'lumotlar yuridik, soliq, investitsiya, moliyaviy yoki boshqa har qanday maslahat shakli sifatida talqin qilinmasligi va talqin qilinmasligini unutmang. Faqat yo'qotishingiz mumkin bo'lgan narsaga investitsiya qilish va agar shubhangiz bo'lsa, mustaqil moliyaviy maslahat olish muhimdir. Qo'shimcha ma'lumot olish uchun biz shartlar va emitent yoki reklama beruvchi tomonidan taqdim etilgan yordam va qo'llab-quvvatlash sahifalariga murojaat qilishni tavsiya qilamiz. MetaversePost to'g'ri, xolis hisobot berish majburiyatini oladi, lekin bozor sharoitlari ogohlantirilmasdan o'zgarishi mumkin.

Muallif haqida

Jon Biggs - tadbirkor, maslahatchi, yozuvchi va ishlab chiqaruvchi. U Gizmodo, CrunchGear va TechCrunch uchun o'n besh yil muharrir sifatida ishlagan va apparat startaplari, 3D bosib chiqarish va blokcheyn sohasida chuqur ma'lumotga ega. Uning ishi Men's Health, Wired va New York Times gazetalarida chop etilgan. U sakkizta kitob yozgan, jumladan, blog yuritish bo'yicha eng yaxshi kitob "Bloggerlar Boot Camp" va "Mari Antuanettaning soati" tarixidagi eng qimmat soat haqidagi kitob. U Nyu-Yorkning Bruklin shahrida yashaydi.

Boshqa maqolalar
Jon Biggs
Jon Biggs

Jon Biggs - tadbirkor, maslahatchi, yozuvchi va ishlab chiqaruvchi. U Gizmodo, CrunchGear va TechCrunch uchun o'n besh yil muharrir sifatida ishlagan va apparat startaplari, 3D bosib chiqarish va blokcheyn sohasida chuqur ma'lumotga ega. Uning ishi Men's Health, Wired va New York Times gazetalarida chop etilgan. U sakkizta kitob yozgan, jumladan, blog yuritish bo'yicha eng yaxshi kitob "Bloggerlar Boot Camp" va "Mari Antuanettaning soati" tarixidagi eng qimmat soat haqidagi kitob. U Nyu-Yorkning Bruklin shahrida yashaydi.

DOGE Frenzy: Dogecoin (DOGE) ning so'nggi o'sishini tahlil qilish

Kriptovalyuta sanoati jadal rivojlanmoqda va mem tangalar sezilarli yuksalish uchun tayyorlanmoqda. Dogecoin (DOGE), ...

Ko'proq ma'lumot oling

Metaversedagi AI tomonidan yaratilgan tarkibning evolyutsiyasi

Generativ AI tarkibining paydo bo'lishi virtual muhitdagi eng qiziqarli ishlanmalardan biridir ...

Ko'proq ma'lumot oling
Innovatsion texnologiyalar hamjamiyatimizga qo'shiling
Ko'proq o'qing
Ko'proq o'qing
Bu haftaning eng yaxshi takliflari, AI, IT sohasiga kiritilgan asosiy sarmoyalar, Web3, va kripto (22-26.04)
Digestalar ish Birja texnologiya
Bu haftaning eng yaxshi takliflari, AI, IT sohasiga kiritilgan asosiy sarmoyalar, Web3, va kripto (22-26.04)
Aprel 26, 2024
Vitalik Buterin PoWni markazlashtirish haqida fikr bildirdi, bu PoSgacha vaqtinchalik bosqich bo'lganini ta'kidladi
Yangiliklar hisoboti texnologiya
Vitalik Buterin PoWni markazlashtirish haqida fikr bildirdi, bu PoSgacha vaqtinchalik bosqich bo'lganini ta'kidladi
Aprel 26, 2024
Offchain Labs Optimizmning OP Stack-ning firibgarlik dalillarida ikkita muhim zaiflikni aniqladi.
Yangiliklar hisoboti Dastur texnologiya
Offchain Labs Optimizmning OP Stack-ning firibgarlik dalillarida ikkita muhim zaiflikni aniqladi.
Aprel 26, 2024
Dymension-ning RollApps-dan likvidlikni oshirish uchun ochiq bozori eIBC Mainnet-da ishga tushirildi
Yangiliklar hisoboti texnologiya
Dymension-ning RollApps-dan likvidlikni oshirish uchun ochiq bozori eIBC Mainnet-da ishga tushirildi 
Aprel 26, 2024
CRYPTOMERIA LABS PTE. LTD.