Poprzez YouTube rozprzestrzenia się złośliwe oprogramowanie PennyWise do kradzieży kryptowalut

PennyWise cryptocurrency theft malware spreads via YouTube

Czy jesteś pewien, że Twoje kryptowaluty są obecnie dobrze zabezpieczone? Nowa odmiana złośliwego oprogramowania rozprzestrzenia się właśnie za pośrednictwem YouTube. Zagrożonych jest ponad 30 różnych portfeli i rozszerzeń przeglądarek.

Uwaga na PennyWise

Cyble, firma cybernetyczna, za pośrednictwem swojego wpisu z 30 czerwca poinformowała, że od maja śledzi zachowanie złośliwego oprogramowania PennyWise, które rozprzestrzeniane jest za pośrednictwem serwisu YouTube. Przedstawiciele firmy informują, że zagrożenie wciąż narasta. W komunikacie podkreślono także, jak wiele podmiotów znalazło się na celowniku hackerów:


„W swojej obecnej iteracji, ten kradnący może celować w ponad 30 przeglądarek i aplikacji kryptowalutowych, takich jak zimne portfele kryptowalutowe, rozszerzenia kryptowalutowe, itp.”.

Złośliwe oprogramowanie skonfigurowane jest w taki sposób, aby pobierać dane z przeglądarek Chrome i Mozilla, w tym dane o rozszerzeniach kryptowalutowych i szczegółowe informacje logowania. Ma ono także zdolność do wykonywania zrzutów ekranu i wnikania w sesje aplikacji czatowych, takich jak Discord i Telegram.

Posiadasz któryś z poniższych portfeli? – zachowaj szczególną ostrożność!

PennyWise okazuje się być także zagrożeniem dla wielu niezależnych portfeli, takich jak: Armory, Bytecoin, Jaxx, Exodus, Electrum, Atomic Wallet, Guarda i Coinomi, a także innych, obsługujących Zcash (ZEC) i Ether (ETH). Według Cyble, złośliwe oprogramowanie poszukuje plików portfeli w katalogu i wysyła kopię do atakujących.

Wirus rozprzestrzeniany jest najczęściej w filmach edukacyjnych, dotyczących górnictwa kryptowalut. Reklamowane oprogramowanie wydobywcze, z reguły należeć ma do darmowych. Cyberprzestępcy zachęcają oglądających do odwiedzenia linku w opisie i pobrania odpowiednich narzędzi. Oglądający przekonywani są także do wyłączania oprogramowania antywirusowego, co pozwala na pełne otwarcie drzwi przed PennyWise.

Mimo blokad, oprogramowanie wciąż się rozprzestrzenia

Jak podają przedstawiciele Cyble, atakujący na swoim kanale posiadał aż 80 filmów. Jednak po ich ujawnieniu, konto błyskawicznie zostało zablokowane. Nie zmienia to jednak faktu, że złośliwe oprogramowanie wciąż jest rozprzestrzenianie. Dzieje się to często poprzez bardzo młode konta, których czas istnienia niejednokrotnie nie przekracza 24 godzin. 

Ciekawostkę stanowi fakt, iż oprogramowanie zaprojektowane jest w taki sposób, aby nie wyrządzać szkód, osobom z terytoriów Rosji, Ukrainy, Białorusi i Kazachstanu. Ponadto PennyWise dla potrzeb napastników konwertuje dane strefy czasowej ofiary, na standardowy czas moskiewski. Dla analityków firmy informacja ta stanowi potencjalny sygnał dotyczący fizycznego źródła zagrożenia.

ZastrzeżenieBlockbulletin nie bierze odpowiedzialności za inwestycje oparte na informacjach zawartych w witrynie. Zalecamy czytelnikom przeprowadzenie dokładnych badań przed podjęciem jakichkolwiek inwestycji.

UDOSTĘPNIJ TEN POST

Najnowsze wiadomości

All articles loaded
No more articles to load

Poznaj

What is Segregated Witness Segwit

Czym jest Segregated Witness

Bitcoin to aktywo zmienne nie tylko z uwagi na swoją cenę. Zastosowane w nim rozwiązania również ulegały ewolucji. Było to…
What is a block halving

Czym jest blockhalving?

W tym artykule przedstawimy koncepcję blockhalving. Aby zrozumieć czym jest blockhalving, musisz najpierw poznać dodatkowe informacje. W jaki sposób wydobywane…
What is a 51% attack cryptocurrency

Czym jest atak 51%?

W tym artykule wyjaśnimy, czym jest atak 51% w kontekście kryptowaluty. Rozproszona sieć = bezpieczna sieć? Omówienie ataku 51% musimy…
What are smart contracts

Czym są smart contracts?

Smart contracts, czyli po polsku inteligentne kontrakty, to rodzaj elektronicznej umowy wykorzystywany nie tylko w technologii blockchain, ale także w…
what are non fungible tokens NFT

Czym są NFT (Non-Fungible-Token)

Technologia blockchain zatacza coraz szersze koło i wkracza w kolejne obszary naszego życia. Przestaje się ona opierać wyłącznie o aspekt…
What are block explorers

Czym są block explorers?

W tym artykule omawiamy darmową wyszukiwarkę online, która umożliwia przeglądanie zawartości bazy danych typu blockchain. Omawiamy tutaj również opłaty transakcyjne,…
All articles loaded
No more articles to load

Analizy

All articles loaded
No more articles to load

Najnowsze wiadomości

Ekspert przewiduje datę IPO Ripple

Ekspert finansowy z Wall Street, Linda Jones, podzieliła się szczegółami dotyczącymi przewidywanej daty debiutu giełdowego Ripple. Jej analiza wskazała na potencjalne terminy, jednak obecny kontekst…

Poloniex gotowy do pełnego wznowienia swojej działalności

Poloniex, jedna z wiodących giełd kryptowalutowych, oświadczyła o zbliżającym się wznowieniu działalności po niedawnym incydencie włamania, który skutkował gigantycznymi odpływami środków z platformy. Informacje te…
All articles loaded
No more articles to load