-威脅- CryptoShuffler木馬病毒如何偷走14萬美元的比特幣

想像一下,有一天你決定使用比特幣來購物,比如買披薩。你從披薩店的網站複製了錢包位址,輸入所需金額,然後點擊”發送”按鈕。轉帳成功,但披薩卻一直沒送來。披薩店老闆說他們從來沒有收到付款。這是怎麼回事?別對披薩店的人生氣了 – 這一切都是因為CryptoShuffler (又稱”秘密洗牌者”)。

與加密惡意軟體不同,這種木馬避免了爆發性效應,而是盡可能不讓人察覺。它會靜悄悄地駐留在電腦的記憶體中,並監視剪貼板——即用於剪貼/複製操作的臨時存儲區域。

一旦CryptoShuffler在剪貼板上發現加密錢包的位址(這些位址很容易根據行的長度和特定字元來進行區分),它會用另一個位置加以替換。結果,加密貨幣確實按付款人指定金額轉帳成功了,但是收款人不是披薩店,而是CryptoShuffler背後的入侵者。

卡巴斯基實驗室對這種木馬進行研究後發現,這款惡意軟體不僅針對比特幣,還針對乙太坊、Zcash幣、門羅幣、達世幣、狗狗幣(是的,這是真的)等各種加密貨幣。替換比特幣錢包是木馬最有利可圖的活動——在本文發佈時,攻擊者竊取的比特幣已超過23個(依據當前匯率計算價格約為14萬美元)。

另外發現的一個屬於CryptoShuffler創建者的加密貨幣錢包中,包含的金額從數十到數千美元不等。

這種木馬用了一年多的時間盜取到這筆錢。2016年年末這一活動達到高峰,隨後大幅下降,但在2017年6月CryptoShuffler又捲土重來。

值得一提的是,被感染電腦或手機不一定會表現為速度變慢或顯示贖金資訊。相反,許多類型的惡意軟體試圖保持低調,盡可能隱蔽地運行;隱藏的時間越久,其創建者盜取的錢就越多。

所以我們給所有加密貨幣用戶的建議是,請保持警惕並採取防禦措施。我們的產品會將CryptoShuffler檢測為Trojan-Banker.Win32.CryptoShuffler.gen,不用說,我們的產品能阻止其所有的操作。

資料來源:https://www.kaspersky.com/blog/cryptoshuffler-bitcoin-stealer/19976/

Comments are closed.

Up ↑

探索更多來自 卡巴斯基部落格 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀