Tech/Tudomány

Hackerek az NFT őrületet kihasználva terjesztenek egy veszélyes trójait

Kiberbűnözők a jelenlegi NFT őrületet kihasználva kezdtek el egy trójai vírust terjeszteni, amellyel képesek távolról átvenni az áldozatok számítógépe fölött az irányítást, hozzáférhetnek a webkamerához, illetve felhasználóneveket és jelszavakat is kinyerhetnek az eltérített eszközökből –  írja a ZDNet.

A BitRAT nevű trójait a Fortinet kiberbiztonsági kutatói szúrták ki egy gyanús kinézetű Excel-táblázatba rejtve, amit elméletileg Discord-szervereken, és különböző kripto-rajongó csoportokban-fórumokon terjesztenek. A csali az, hogy azt állítják ezekről a dokumentumokról, hogy NFT-kről és lehetséges befektetési hozamokra vonatkozó előrejelzésekről tartalmaz belsős információkat, vagyis megkönnyíti az NFT vásárlást és a kereskedelmet.

Igen ám, csakhogy az Excel-fájl tartalmaz egy rosszindulatú makrót, ami ha engedélyezve van, egy PowerShell szkriptet futtat, amely lekérdezi és letölti a rosszindulatú programot, majd titokban lefuttatja azt a gépen.

A trójai ezután képes ellopni a bejelentkezési adatokat a böngészőkből és alkalmazásokból, képes naplózni a billentyűleütéseket, valamint képes fájlokat feltölteni és letölteni, valós időben figyelni az áldozat képernyőjét, használni a webkamerát és a mikrofonon keresztül lehallgatni a hangot. A BitRAT az adatgyűjtés és az áldozat utáni szaglászás mellett egy kriptobányász kártevőt is telepíthet a fertőzött gépre, amely az áldozat tudta nélkül arra használja a PC-t, hogy Monero kriptopénzt bányásszon a hackereknek.

„Legyünk tudatában annak, hogy a támadók gyakran vonzó és divatos témákat használnak csalinak. Ahogy az NFT-k egyre népszerűbbé válnak, arra fogják használni őket, hogy az áldozatokat rosszindulatú fájlok megnyitására vagy rosszindulatú linkekre való kattintásra csábítsák. A szokásos biztonsági gyakorlatok, mint például a nem megbízható vagy gyanús forrásból letöltött fájlok megnyitásának mellőzése megakadályozhatja, hogy a fenyegetők hozzáférjenek a felhasználók pénzéhez és értékes adataihoz” – figyelmeztettek a Fortinet szakértői.

Bódi Dániel

Korábbi cikkek

Itt a vége – Európa-szerte eltűnnek a boltokból a lemezes Xbox-játékok

Bódi Dániel 2024.02.01. - Nincs új a nap alatt: tovább döglődik a fizikai játékterjesztés. Tudtuk…

8 óra telt el azóta...

Tovább fejlődik az iPhone-ok egyik legrégebbi, gyári alkalmazása

2024.02.01. - Az Apple január utolsó napjaiban adta ki az iOS 17.4 bétáját. Az iOS…

10 óra telt el azóta...

Ha bírod a rettegést, ezt a 10 horrorfilmet semmiképp se hagyd ki 2024-ben

Az elmúlt években másodvirágzásnak indultak a horrorfilmek, köztük is élen a slasherekkel és a pszichológiai…

10 óra telt el azóta...

Új pálya, RANKED mód és még kard is – Ezt hozza el a Warzone Season 2

2024.02.01. - Ahogy arra számítani lehetett, a Call of Duty fejlesztői február első napján leleplezték…

10 óra telt el azóta...

Több szinten is hibás a Counter-Strike 2 füstje – Reprodukálható a bug

2024.02.01. - Nem is olyan rég kerültek ismét reflektorfénybe a Counter-Strike 2 gránátok. Január utolsó…

10 óra telt el azóta...

Hazánkba is megérkezett az AMD új gamer CPU-ja, nem csak az USA-ba

2024.02.01. – Az AMD 2022 márciusában jelentette be az első, X3D végű processzorát. Ez még…

10 óra telt el azóta...