Nieuws door Xiaomi Miui Hellas
Huis » Al het nieuws » nieuws » persbericht » Waarschuwing: nieuwe variant van Botnet heeft voor $ 500k aan cryptocurrencies gestolen van duizenden slachtoffers
persbericht

Waarschuwing: nieuwe variant van Botnet heeft voor $ 500k aan cryptocurrencies gestolen van duizenden slachtoffers

check-point-onderzoek-logo

Η Check Point Onderzoek (reanimatie) zijn onderzoeksafdeling Check Point Software een gespot botnet-variant die voor bijna een half miljoen dollar aan cryptocurrencies heeft gestolen via een techniek genaamd "crypto knippen'.


Η  nieuwe variant, genaamd twizt, zijn afstammeling Phorpiex, steelt cryptocurrencies tijdens transacties en vervangt automatisch het adres van de ontvanger door dat van de dader.

Η CPR waarschuwt houders van cryptocurrency om voorzichtig te zijn naar wie ze geld sturen, aangezien ze zijn geregistreerd 969 onderscheppingstransacties en het tellen gaat door. De twizt kan werken zonder actieve servers C&C, waardoor het beveiligingsmechanismen kan omzeilen.

  • Over een periode van 12 maanden werden 3,64 Bitcoin, 55,87 Ether en $ 55.000 aan ERC20-tokens gestolen.
  • 26 ETH heeft een zaak gestolen
  • De meerderheid van de slachtoffers woont in Ethiopië, Nigeria en India

Η Check Point Onderzoek (reanimatie) heb er een nieuwe variant van gespot Phorpiex, een botnet dat bekend staat om sextortion en crypto-jacking. De nieuwe variant, genaamd twizt, draait zonder actieve beheer- en controleservers, wat betekent dat elke geïnfecteerde computer het botnet kan uitbreiden. CPR schat dat twizt heeft voor bijna een half miljoen dollar aan munten gestolen.




De nieuwe functies twizt zij leidden haar CPR om te geloven dat het botnet nog stabieler en dus gevaarlijker kan worden.

Hoe Twizt werkt

De twizt maakt gebruik van een techniek genaamd "cryptoclipping", wat de diefstal van cryptocurrencies tijdens transacties is door het gebruik van malware die automatisch het beoogde portemonnee-adres vervangt door het portemonnee-adres van de dader. Hierdoor komen de bedragen in verkeerde handen.

Gouden Bitcoins-munten en dollarbiljetten

De slachtoffers

Over een periode van een jaar, van november 2020 tot november 2021, Phorpiexbots ze stalen 969 transacties, stelen 3,64 Bitcoin, 55,87 Ether en $ 55.000 aan ERC20-tokens. De waarde van de gestolen goederen tegen de huidige prijzen is bijna een half miljoen dollar. Meerdere keren de Phorpiex erin geslaagd om grote hoeveelheden transacties te stelen. Het grootste bedrag was 26 ETH voor een Ethereum-transactie.

Commentaar: Alexander Chailytko, Cyber ​​Security Research & Innovation Manager bij Check Point Software:

Er zijn drie belangrijke gevaren van deze nieuwe variant: Phorpiex. Eerst de twizt  gebruikt het model peer-to-peer en kan opdrachten en updates ontvangen van duizenden andere geïnfecteerde machines. Een peer-to-peer-botnets het is moeilijker om te vernietigen en af ​​te sluiten.

Dat maakt het twizt stabieler dan eerdere versies van Phorpiex-bots. Ten tweede, net als de oudere versies van Phorpiex, twizt is in staat om cryptocurrencies te stelen zonder enige communicatie met C&Cdaarom is het gemakkelijker om beveiligingsmechanismen, zoals firewalls, te omzeilen om schade aan te richten. Ten derde ondersteunt Twizt meer dan 30 verschillende cryptocurrency-portefeuilles van verschillende blockchains, waaronder de belangrijkste, zoals: Bitcoin, Ethereum, Dash, Monero.

Dit creëert een enorm scala aan aanvallen en vrijwel iedereen die codering gebruikt, kan worden beïnvloed. Ik dring er bij alle gebruikers van cryptocurrency met klem op aan om de portemonnee-adressen die ze kopiëren en plakken nogmaals te controleren, omdat ze hun cryptocurrencies gemakkelijk per ongeluk in verkeerde handen kunnen sturen.




Veiligheidstips

  • Controleer het portemonnee-adres. Wanneer gebruikers een adres van een cryptowallet kopiëren en plakken, moeten ze altijd dubbel controleren of het originele en geplakte adres hetzelfde zijn.
  • Probeer de transacties. Voordat er grote hoeveelheden cryptocurrencies worden verzonden, moet eerst een proeftransactie met een minimumbedrag worden gedaan.
  • Blijf geïnformeerd. Het besturingssysteem moet up-to-date zijn en mag geen software downloaden van niet-geverifieerde bronnen.
  • Sla de advertenties over. Bij het zoeken naar portefeuilles of handelsplatforms voor cryptocurrency moeten ze altijd de eerste site in de zoekopdracht kiezen en niet de advertenties. Deze kunnen misleidend zijn, aangezien CPR veel prijzen heeft gevonden in google, die tot doel hebben geld te extraheren.
  • Let op de adressen URL. Ze moeten de URL's altijd dubbel controleren!

Τύπου


Mijn teamVergeet het niet te volgen Xiaomi-miui.gr bij Google Nieuws om direct op de hoogte te zijn van al onze nieuwe artikelen! U kunt ook, als u een RSS-lezer gebruikt, onze pagina aan uw lijst toevoegen door simpelweg deze link te volgen >> https://news.xiaomi-miui.gr/feed/gn

 

Volg ons op Telegram zodat u als eerste op de hoogte bent van al ons nieuws!

 

Lees ook

laat een reactie achter

* Door dit formulier te gebruiken, gaat u akkoord met de opslag en distributie van uw berichten op onze pagina.

Deze site gebruikt Akismet om spamreacties te verminderen. Ontdek hoe uw feedbackgegevens worden verwerkt.

Laat je mening achter

Xiaomi Miui Hellas
De officiële gemeenschap van Xiaomi en MIUI in Griekenland.
Lees ook
Xiaomi heeft onlangs bevestigd dat de Xiaomi 12-serie wordt aangedreven door Snapdragon ...