• Secondo quanto riportato da Doctor Web, oltre 28.000 dispositivi sono stati infettati da un crypto-malware, rubando Bitcoin ed Ethereum per un valore di soli 6.000 dollari.

  • Un malware camuffato da software legittimo estraeva criptovalute e rubava gli indirizzi dei wallet alterando le informazioni copiate negli appunti degli utenti.

  • Malware sofisticati ingannano gli utenti con app e siti web falsi, come la truffa WalletConnect che ha rubato 70.000 dollari a oltre 10.000 persone.

L'azienda di sicurezza informatica Doctor Web ha stimato che più di 28.000 dispositivi sono stati infettati per rubare criptovaluta tramite malware. Di recente, il malware si è camuffato da software legittimo e ha rubato 6.000 $ in Bitcoin ed Ethereum agli utenti, la maggior parte dei quali erano cittadini della Russia e dei paesi limitrofi come Bielorussia, Uzbekistan e Kazakistan.

Doctor Web ha affermato che i clienti che hanno installato per errore queste app false hanno ricevuto questo malware, nascosto dietro programmi per ufficio, trucchi per giochi e bot di trading. Nonostante abbiano infettato decine di migliaia di dispositivi, gli hacker sono riusciti a rubare solo una modesta quantità di criptovaluta. Inoltre, non si sa quanti soldi abbia guadagnato complessivamente il creatore del malware estraendo illegalmente criptovalute.

https://twitter.com/BlockInsider_/status/1844257887033364515 Come funziona il malware

Il malware ha utilizzato diverse tecniche per rubare criptovalute ed evitare di essere scoperto. Oltre a dirottare risorse di elaborazione per estrarre criptovalute, ha anche utilizzato un meccanismo "clipper" per monitorare e manipolare l'attività degli appunti degli utenti. Quando gli utenti copiavano gli indirizzi dei wallet, il malware li sostituiva con quelli controllati dagli aggressori, consentendo il furto.

Inoltre, il malware è stato progettato per evitare le scansioni antivirus utilizzando archivi protetti da password. Ha mascherato i suoi file dannosi come componenti di sistema legittimi per impedire agli utenti di notare la minaccia. L'attacco si è anche basato su pagine GitHub fraudolente e link YouTube per indurre le vittime a scaricare il software infetto.

Crescente minaccia nel mondo delle criptovalute

Inoltre, Binance ha recentemente lanciato l'allarme su un'impennata nell'attività del malware clipper, evidenziando un picco significativo ad agosto. Il malware Clipboard è una minaccia sin dal rialzo delle criptovalute del 2017, ma questi attacchi sono diventati più sofisticati nel corso degli anni, combinando più funzioni dannose per massimizzare i danni.

Inoltre, i criminali informatici hanno sfruttato altre vie. Una falsa app WalletConnect ha recentemente preso di mira gli utenti mobili e ha prosciugato $ 70.000 dai portafogli crittografici, inducendo più di 10.000 vittime a scaricarla dal Google Play Store.

Il post Le frodi sulle criptovalute prendono di mira 28.000 utenti e rubano 6.000 dollari in Bitcoin ed Ethereum è apparso per la prima volta su Crypto News Land.