کشف بدافزار InnfiRAT با قابلیت سرقت کیف پول رمز ارزها

محققان خبر از کشف بدافزار InnfiRAT داده اند که در کنار قابلیت هایی مشابه با بدافزارهای معمول برای سرقت اطلاعات کیف پول ارز مجازی سیستم های آلوده کمین می کند.

آن طور که شرکت «zScaler» فعال در حوزه امنیت سایبری می گوید، بدافزار «InnfiRAT» با دات نت نوشته شده و احتمالاً  به واسطه ایمیل های فیشینگ یا با دانلود منتشر شده است.

زمانی که بدافزار راه خود را به دستگاه آسیب پذیر پیدا کرد خود را در پوشه AppData کپی می کند. سپس یک فایل رمز نگاری شده را در حافظه می نویسد تا امکان اجرای کارکردهای اصلی آن فراهم شود. InnfiRAT در ابتدا به دنبال نشانه هایی از یک محیط سندباکس (محیطی ایزوله برای اجرای نرم افزارها) می گردد. به طور معمول سندباکس ها ابزاری برای مهندسی معکوس بدافزارها توسط شرکت های امنیت سایبری هستند. در صورتی که محیط سندباکس کشف شود، بدافزار به طور خودکار متوقف می شود اما در غیر این صورت به اجرا ادامه می دهد.

بدافزار InnfiRAT داده های سیستمی از جمله کشوری که دستگاه در آن قرار گرفته و مشخصات دیگری از قبیل نوع پردازنده، سازنده کامپیوتر و ... را برداشت می کند و سپس با سرور راه دور با قابلیت کنترل ارتباط برقرار کرده و اطلاعات دریافت شده را به آن ارسال می کند. در قدم بعدی در انتظار دریافت دستورات بعدی از سوی سرور باقی می ماند.

بدافزار InnfiRAT

در میان دستورات ارسالی از سوی سرور مواردی از جمله ثبت تمامی پردازش های سیستم آلوده به چشم می خورد. علاوه بر این هر پردازشی که شامل رشته نام «browser» ،«firefox» ،«opera» و «chrome» باشد را به طور خودکار متوقف می کند. InnfiRAT همچنین می تواند محموله های بدافزار اضافه تر را به سیستم آلوده منتقل کند، داده ها را به سرقت ببرد و هر گونه کوکی مرورگر را استخراج کند. علاوه بر این امکان بستن پردازش های نرم افزارهای ضد ویروس را دارد.

InnfiRAT قابلیت اسکن اطلاعات کیف پول های رمز ارزهایی از جمله بیت کوین و لایت کوین را دارد. به این منظور به دنبال فایل های مسیر AppData%\Litecoin\wallet.dat% و AppData%\Bitcoin\wallet.dat% می گردد. در صورتی که این فایل ها در سیستم موجود باشند، بدافزار قادر است اطلاعات موجود در آنها را استخراج کند و احتمالاً موفق به سرقت رمز ارزها شود.

بدافزار InnfiRAT تنها نمونه ای نیست که در پی سرقت رمز ارزهای کاربران است. بدافزار PsiXBot هم می تواند با پایش کلیپ بوردهای کاربر به دنبال گواهینامه های کیف پول های الکترونیکی بگردد و بیت کوین، اتریوم، مونرو و ریپل را سرقت کند. انواع دیگری از بدافزارهای سرقت رمز ارز که با نام «بِرد ماینر» شناخته می شوند ماشین های مجازی لینوکس را در کامپیوترهای مک اجرا می کنند تا با استفاده از قدرت پردازنده، به طور محرمانه رمز ارز مونرو استخراج کنند. در نهایت این رمز ارزها به کیف پول هکر فرستاده می شوند.

مطالب مرتبط

یک قاچاقچی مواد 58 میلیون دلار بیت کوین را به خاطر اشتباه صاحب خانه از دست داد

یک فرد ایرلندی که اخیراً به جرم فروش مواد مخدر دستگیر شده است، شش هزار بیت کوین به ارزش تقریبی 58 میلیون دلار را به خاطر اشتباه صاحب خانه‌اش از دست داد.«کلیفتون کالینز» (Clifton Collins) طی سال های 2011 تا 2012 با پول به دست آمده از پرورش و فروش ماری جوانا، 6 هزار بیت... ادامه مطلب

روسیه تمام تراکنش های رمزارز را در دسته پولشویی قرار می دهد

بانک مرکزی روسیه قوانین جدیدی در رابطه با تراکنش های مشکوک منتشر کرد که بر اساس آنها تمام تراکنش های رمزارز در دسته بندی خطر احتمالی پولشویی قرار می گیرند.بانک مرکزی روسیه (CBR) برای اولین بار از سال 2012 قانون P-375 را به روز کرد. در قوانین جدید همه نشانه های فعالیت های مشکوک مرتبط... ادامه مطلب

هک کیف پول رسمی IOTA؛ شبکه ۸۰۰ میلیون دلاری از دسترس خارج شد

بنیاد IOTA یک سازمان غیر انتفاعی بوده که ارز دیجیتال IOTA را توسعه داده است. این سازمان به تازگی اعلام کرده به دلیل سوءاستفاده هکرها از اکسپلویت کیف پول ارز دیجیتال IOTA، مجبور شده کل شبکه خود را خاموش کند.بر اساس گزارشی‌هایی که به بنیاد IOTA داده شد، در مدت ۲۵ دقیقه، هکر‌ها توانستند برخی... ادامه مطلب

کارگزاری مفید اپلیکیشن بامبو را منتشر کرد

کارگزاری مفید اپلیکیشن «بامبو» را در کافه بازار عرضه کرد. این اپلیکیشن می‌خواهد نقش یک مربی مالی را برای کاربران ایفا کرده و به آن‌ها برای سرمایه‌گذاری و رسیدن به اهداف مالی‌شان کمک کند.بامبو با رویکرد برنامه‌ریزی اختصاصی برای هر کاربر، موثرترین شیوه‌های سرمایه‌گذاری را در اختیار متقاضیان قرار می‌دهد. برای مثال تصور کنید که... ادامه مطلب

هشدار آمریکا در مورد بدافزارهای جدید کره شمالی

پلیس فدرال آمریکا با همکاری واحد فرماندهی امنیت سایبری که شاخه‌ای از وزارت امنیت میهن این کشور به حساب می‌آید، از چندین عملیات هک که توسط کره شمالی رهبری می شوند، پرده برداشته است. گفته می‌شود مسئول این فعالیت‌های مخرب، گروه لازاروس هستند که همواره حملاتی را علیه کشورهای مختلف رهبری می‌کنند.مقامات رسمی این کشور... ادامه مطلب

۱۰ شخصیت برجسته که بازار ارزهای مجازی را به شکل امروزی درآوردند

اگرچه ارزهای دیجیتالی براساس تکنولوژی بلاک‌چین توسعه یافته‌اند -یعنی جایی که هر مبادله مالی در آن با ارقامی درهم اما دقیق رمزگذاری شده- افراد فعال در این صنعت کماکان خلاقیت به خرج می‌دهند. این متخصصین با پیشینه‌هایی متفاوت از راه می‌رسند؛ یک نفر ممکن است از کار توسعه‌دهندگی آمده باشد، یک نفر دیگر علم اقتصاد... ادامه مطلب

ویجیاتو

نظرات ۰

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟