ที่อยู่ Cryptocurrency กว่าสองล้านที่ติดตามโดยคลิปบอร์ด Hijacking Malware

ความปลอดภัย / ที่อยู่ Cryptocurrency กว่าสองล้านที่ติดตามโดยคลิปบอร์ด Hijacking Malware อ่าน 2 นาที

FormidApps



มัลแวร์ชิ้นใหม่ที่ติดตามคลิปบอร์ดของ Windows สำหรับที่อยู่สกุลเงินดิจิทัลมีเหยื่อราว 2.3 ล้านคนตามที่ผู้เชี่ยวชาญด้านความปลอดภัยดิจิทัลกล่าว ซึ่งแตกต่างจากการโจมตี OSX.Dummy ล่าสุดจะไม่โจมตีผู้ที่ใช้เทคโนโลยีคลิปบอร์ด OS X หรือ macOS ของ Apple ผู้ที่พึ่งพาเทคโนโลยีแบบนี้ดูเหมือนปลอดภัย

เนื่องจากต้องอาศัยการจัดการ DLL ที่เฉพาะเจาะจงจึงเป็นที่น่าสงสัยว่าจะทำให้เกิดปัญหาในการติดตั้ง GNU / Linux เช่นกัน ยังไม่มีใครให้ความเห็นว่าการใช้ Wine จะมีผลต่อโปรไฟล์ความปลอดภัยสำหรับผู้ใช้ Unix หรือไม่



การโอนตัวเลขสกุลเงินดิจิทัลระหว่างสองบัญชีต้องใช้ที่อยู่กระเป๋าเงินที่ยาวมาก ด้วยเหตุนี้ผู้ใช้ส่วนใหญ่ที่ล้นหลามเพียงแค่คัดลอกและวางตัวเลขเหล่านี้ระหว่างสองโปรแกรม อันที่จริงบางคนอาจทำเช่นนั้นเพราะกลัวคนตัดไม้กดแป้นพิมพ์และคิดว่าการใช้คลิปบอร์ดนั้นปลอดภัยกว่า



แคร็กเกอร์สามารถตรวจสอบคลิปบอร์ดของ Windows และสลับหนึ่งอันที่พวกเขาควบคุมได้หากเครื่องติดไวรัสจากการโจมตีทางอินเทอร์เน็ตใหม่นี้ รายงานใหม่กล่าวว่าการติดเชื้ออาจเป็นส่วนหนึ่งของชุดแอปพลิเคชัน All-Radio 4.27 Portable



ผู้ใช้ที่ติดตั้งแพ็กเกจจะได้รับไฟล์ชื่อ d3dx11_31.dll ที่ดาวน์โหลดไปยังไดเร็กทอรี Windows / Temp รายการทำงานอัตโนมัติที่เรียกว่า DirectX 11 จะเปิดใช้งาน DLL เมื่อผู้ใช้เข้าสู่ระบบบัญชีของตน

ด้วยเหตุนี้ดูเหมือนว่ากระบวนการเหล่านี้จะถูกต้องตามกฎหมายแม้แต่ผู้ที่ได้รับการฝึกฝน สิ่งนี้ทำให้ผู้เชี่ยวชาญด้านความปลอดภัยของ Windows ตรวจจับได้ยากพอสมควรจนถึงขณะนี้

เมื่อแครกเกอร์เปลี่ยนที่อยู่แล้วพวกเขาสามารถโอนเงินไปยังที่อยู่ได้โดยไม่ต้องกังวลเกี่ยวกับการตรวจจับเพราะแม้ว่าจะมีการร้องขอการติดไวรัส แต่พวกเขาก็มีโทเค็นสกุลเงินดิจิทัลทันทีที่ธุรกรรมเสร็จสมบูรณ์ ไม่มีวิธีใดที่จะได้สิ่งเหล่านั้นกลับคืนมาอย่างแท้จริงซึ่งทำให้การติดเชื้อในเครื่องจักรมีกำไรแม้ในช่วงเวลาสั้น ๆ



โชคดีที่ดูเหมือนว่าโปรแกรมรักษาความปลอดภัยป้องกันมัลแวร์เริ่มตั้งค่าสถานะการติดไวรัส ผู้ใช้ทั้งหมดที่ดาวน์โหลด All-Radio หรือชุดแอปพลิเคชันแบบพกพาอื่น ๆ จะถูกขอให้ตรวจสอบว่าระบบของพวกเขาสะอาดหลังจากลบซอฟต์แวร์ที่กระทำผิดออก

ไม่ปรากฏว่ามีการนำข้อมูลอื่นใดอันเป็นผลมาจากการควบคุมคลิปบอร์ด อย่างไรก็ตามเนื่องจากคลิปบอร์ดมักใช้เป็นที่เก็บรหัสผ่านชั่วคราวและควรใช้ความระมัดระวังเป็นพิเศษ ผู้ใช้บางรายได้เริ่มเปลี่ยนข้อมูลรับรองการเข้าสู่ระบบบัญชีอันเป็นผลมาจากความผิดพลาดด้านความปลอดภัย

อาจมีผู้ใช้ Unix เพียงไม่กี่คนที่ติดตั้งแพคเกจนี้ผ่านทาง Wine ดังนั้นจึงช่วยลดการโจมตีได้บ้าง

แท็ก Cryptocurrency ความปลอดภัยของ Windows