Kaspersky Lab اخیرا مطلبی در وبلاگش منتشر کرده است که در آن درباره کشف کمپین فعالی از یکی از موفقترین خانوادههای بدافزار در حوزه صنعت ارز رمزپایه یعنی CryptoShuffler سخن گفته است. کاری که اساسا این بدافزار انجام میدهد این است که بی رحمانه روی کامپیوتر کاربر مینشیند و کلیپبورد را تماشا میکند. به محض اینکه کیف پول ارز رمزپایه روی کلیپبورد کپی شد، CryptoShuffler آدرس مهاجم را جایگزین آن میکند.
اگر کاربر هنگام انجام تراکنش در ارزهای رمزپایه گوناگون شامل بیتکوین، مونرو، زیکش، لایتکوین و غیره، به آدرسی که پیست میکند توجه نکند، پول خود را به ادمینهای بدافزار CryptoShuffler انتقال میدهد.
وب سایت Bleeping Computer اظهار داشته است که این بدافزار حداقل از سال 2016 فعال بوده است و کیف پول بیت کوین آن اواخر همان سال به بیشترین میزان موجودی خود رسیده است، با این حال کمپین دیگری به تازگی شروع شده است. سرگئی یوناکوفسکی؛ نویسنده مطلب وبلاگ کسپراسکای با این جملات از این بدافزار تعریف کرده:
“بدافزار ذکر شده نمونه کاملی از حصول “منطقی” سود است. طرح عملکرد این بدافزار ساده و موثر است: به استخرها دسترسی ندارد، تعاملی با شبکه ندارد و بارگذاری مشکوکی نیز ندارد”.
کیف پول بیت کوین CryptoShuffler نشان میدهد که مجرمان سایبری پشت آن بطور خالص 23.24 بیتکوین دارند که ارزش آن در زمان حاضر با در نظر گرفتن نرخ 7145.39 دلار برای هر بیتکوین طبق اطلاعات وبسایت Cryptocompare، حدود 170000 دلار است. با در نظر گرفتن اینکه این بدافزار سایر ارزهای رمزپایه را نیز سرقت میکند، عدد تخمینی بسیار بالاتر خواهد بود.
بنا به گفته کسپراسکای، اغلب بدافزارهای کیف پول مرتبط با ارزهای رمزپایه مبالغ نسبتا کمی در خود دارند و مبلغ موجودی آنها عموما 50 تا 100 دلار است. دلیل اینکه CryptoShuffler یکی از موفقترین بدافزارها در این زمینه است سادگی و بازگشت سرمایه باورنکردنی آن است.
به گزارش Core Media، افزایش ارزش اکو سیستم ارزهای رمز پایه در سال جاری تدابیر مختلفی را به سوی خود جذب کرده است. این افزایش آنقدر زیاد بوده است که علی رغم سود کم، عدهای سعی بر استخراج ارزهای رمزپایه از دیوایسهای هوشمند افراد دارند.
شگرد جدیدی در استخراج، که بخشی از آن از طریق آزمایش استخراج مونرو که وبسایت Pirate Bay انجام داده بود شروع شده، حتی باعث شد یک هکر برای بهره برداری از این بد افزار به هک کردن برخی وب سایتهای متعلق به CBS ترغیب شود و کد استخراج مونرو را به این وبسایتها اضافه کند. این شگرد نهایتا موجب میشود سرویس امنیتی Cloudflare روی وبسایت بدون اجازه کاربر از کار بیفتد. Coinhive؛ یکی از تشکیلاتی که کد استخراج مونرو را ارئه میکند، چندی پیش هنگام بازگردانی ارزهای رمزپایه استخراج شده به کیف پولی که صاحبش بودند، توسط گروهی از هکرها مورد سرقت واقع شد.
حرکت دیگری که ظاهرا مجرمان سایبری مرتکب آن میشوند ارائه اپلیکیشنهای نامعتبر تبادل ارزهای رمزپایه است. اخیرا دو اپلیکیشن جعلی از گوگل پلی حذف شدند. این در حالی است که ممکن است اپلیکیشن سومی هم در کار باشد.