Un alt atac cu criptomonede! Ceea ce îi face o țintă de dorit

  • În 2022, hackerii au furat un total de 3.8 miliarde de dolari în criptomonede.
  • Majoritatea victimelor acestor hack-uri se află în Statele Unite.
  • Criptoprenorii sunt mai preocupați de dezvoltarea și eliberarea monedelor decât de protejarea companiei lor.

Piața monedelor digitale se extinde rapid, cu peste 420 de milioane de utilizatori, peste 12,000 de criptomonede în circulație și o valoare estimată de 2.2 miliarde USD până în 2026. Cu toate acestea, datorită dezvoltării rapide, a devenit o țintă pentru criminalii online. încercarea de a înșela oamenii. 

Ce îi atrage pe hackeri către criptomonede? 

Cu valori de piață de 330.6 miliarde de dolari, 152.6 miliarde de dolari și, respectiv, 68.2 miliarde de dolari pentru Bitcoin, Ethereum și Tether, comercianții de criptomonede și portofelele pot fi o țintă tentantă pentru hackeri. Compania de date Blockchain Chainanalysis a susținut că în 2022, hackerii cripto au furat un total de 3.8 miliarde de dolari în criptomonede.

Actorii rău intenționați au furat 162.5 milioane de dolari accesând portofelul fierbinte al furnizorului de piață bitcoin Wintermute în septembrie 2022. Un portofel de criptomonede care este accesibil online și permite tranzacții între portofelul proprietarului său și cel al altora este denumit „portofel fierbinte”. Hackerii au reușit acest lucru profitând de o defecțiune a cheilor private ale instrumentului Profanity. Cheile private sunt un cod securizat care permite proprietarului unui portofel de criptomonede să efectueze tranzacții și să dovedească dreptul de proprietate asupra portofelului. Dar, dacă aceste chei sunt compromise, poate oferi părților nefaste acces la un portofel cu criptomonede.

Care malware a atacat investitorii cripto 

Două noi programe de computer periculoase, transferate de surse neidentificate, care vizează în mod specific investitorii criptografici pe desktop, au fost descoperite de software-ul anti-malware Malwarebytes.

Ransomware-ul MortalKombat și virusul Laplas Clipper au accesat cu crawlere în mod activ internetul și au furat criptomonede de la investitorii vulnerabili din decembrie 2022, potrivit companiei de cercetare a amenințărilor Cisco Talos. După cum am menționat mai devreme, majoritatea victimelor campaniei se află în Statele Unite, cu proporții mai mici în Regatul Unit, Turcia și Filipine.

Acest program malware scanează datele păstrate în clipboard-ul utilizatorului, care este de obicei un șir de caractere și numere pe care utilizatorul le-a copiat. Când adresele portofelului sunt copiate în clipboard, malware-ul le recunoaște și le înlocuiește cu o altă adresă. 

Atacul este executat atunci când utilizatorii nu reușesc să acorde atenție adresei portofelului expeditorului, ceea ce ar duce la trimiterea criptomonedei către un atacator fără nume.

De ce sunt companiile cripto mai vulnerabile la atacuri

Deși prima criptomonedă, eCash, a fost dezvoltată de Digicash în 1990, abia după lansarea Bitcoin în 2009, criptomoneda a devenit acceptată pe scară largă. Dorința de a intra pe piață poate indica faptul că așa-zișii criptoprenori sunt mai preocupați de dezvoltarea și eliberarea monedei lor decât de protejarea companiei lor, având în vedere că există aproximativ 100 de criptomonede noi generate și bătute în fiecare zi.

Hackerii au furat criptomonede în valoare de 415 milioane de dolari de la schimbul defăcut FTX, a fost dezvăluit în ianuarie a acestui an. După ce avocații și consultanții FTX au identificat active de 5.5 miliarde de dolari care trebuiau recuperate, bitcoinul furat reprezentând aproximativ o zecime din aceste active, pierderea a fost găsită. 

Procurorii au observat că peste 370 de milioane de dolari în criptomonede au „dispărut din schimb”, organizația internațională de știri Insider a speculat că furatul cryptocurrency „Poate fi legat de un atac cibernetic care a avut loc la doar câteva ore după ce FTX a depus faliment.”

Din decembrie 2022, au avut loc atacuri atât asupra organizațiilor mici, cât și asupra marilor, precum și asupra persoanelor private. Un atașament de e-mail rău intenționat dintr-un mesaj este de obicei modul în care se răspândește malware-ul. 

E-mailul, care are un cryptocurrency tema, afirmă că una dintre plățile dvs. „a expirat” și trebuie să fie retrimise. Având în vedere cât timp poate dura procesarea unor plăți cu bitcoin, receptorii pot deveni mai interesați de acest lucru.

Nancy J. Allen
Ultimele postări de Nancy J. Allen (vezi toate)

Sursa: https://www.thecoinrepublic.com/2023/02/20/another-cryptocurrency-attack-what-makes-them-a-desirable-target/