BTC
$106,811.36
-
2.03%
ETH
$2,499.18
-
2.31%
USDT
$0.9996
-
0.02%
XRP
$2.2746
-
3.48%
BNB
$662.57
-
1.88%
SOL
$169.57
-
3.91%
USDC
$0.9992
-
0.02%
DOGE
$0.2169
-
4.86%
ADA
$0.7367
-
3.00%
TRX
$0.2700
-
0.14%
HYPE
$37.04
+
6.67%
SUI
$3.4695
-
4.52%
LINK
$14.92
-
4.58%
AVAX
$22.14
-
4.20%
XLM
$0.2787
-
3.35%
SHIB
$0.0₄1402
-
3.15%
LEO
$8.9042
+
1.11%
BCH
$408.65
-
4.67%
HBAR
$0.1824
-
4.32%
XMR
$408.99
+
2.09%
Logo
  • Balita
  • Mga presyo
  • Data
  • Mga Index
  • Pananaliksik
  • Events
  • Sponsored
  • Mag-sign In
  • Mag-sign Up
Finance
Share this article
X iconX (Twitter)LinkedInFacebookEmail

Tinatarget ng Attacker ang Mayayamang Crypto Funds Gamit ang Mga Telegram Chat

Nagbabala ang mga may-ari ng Exchange laban sa mga pag-download ng nakakahamak habang ang mga umaatake ay nakatuon sa mga mapanlinlang na user na may napaka-kaugnay at partikular na salaysay.

By Shaurya Malwa
Updated May 9, 2023, 4:04 a.m. Published Dec 7, 2022, 1:07 p.m.

Sa pinakabagong uri ng crypto-focused attacks, isang attacker na kilala bilang DEV-0139 ang nag-target ng mayayamang pondo ng Cryptocurrency sa pamamagitan ng paggamit ng mga Telegram group chat, sinabi ng Microsoft (MSFT) Security Intelligence team sa isang ulat noong Miyerkules.

Ang mga bayarin na ipinapataw ng Crypto exchange sa mga transaksyon ay isang malaking hamon para sa mga pondo ng pamumuhunan at mayayamang mangangalakal. Kinakatawan ng mga ito ang isang gastos at dapat na i-optimize upang mabawasan ang epekto sa mga margin at kita. Tulad ng kaso sa maraming iba pang mga kumpanya sa industriyang ito, ang pinakamalaking gastos ay nagmumula sa mga bayad na sinisingil ng mga palitan.

STORY CONTINUES BELOW
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters
By signing up, you will receive emails about CoinDesk products and you agree to our terms of use and privacy policy.

Ginamit ng attacker o grupo ng mga attacker ang partikular na problemang ito para akitin ang kanilang mga target na crypto-fund.

Sumali ang DEV-0139 sa ilang grupo ng Telegram, na ginagamit ng mga high-profile na kliyente at pagpapalitan para sa komunikasyon, at tinukoy ang kanilang target mula sa mga miyembro ng grupo. Ang mga palitan ng OKX, Huobi at Binance ay na-target, ipinapakita ng data mula sa ulat ng Microsoft.

Nagpanggap bilang isang exchange employee, inimbitahan ng DEV-0139 ang target sa ibang chat group at nagkunwaring humingi ng feedback sa mga istruktura ng bayad na ginagamit ng mga exchange. Pagkatapos ay sinimulan nila ang isang pag-uusap upang makuha ang tiwala ng target - gamit ang kanilang kaalaman sa industriya at kahandaan upang unti-unting maakit ang mga biktima.

Pagkatapos ay nagpadala ang DEV-0139 ng isang weaponized na Excel file na naglalaman ng tumpak na data sa mga istruktura ng bayad sa mga kumpanya ng cryptocurrency-exchange na may layuning pataasin ang kanyang kredibilidad.

Ang Excel file ay nagpasimula ng isang serye ng mga aktibidad, kabilang ang paggamit ng isang nakakahamak na programa upang kunin ang data at mag-drop ng isa pang Excel sheet. Ang sheet na ito ay isinagawa sa invisible mode at ginamit para mag-download ng picture file na naglalaman ng tatlong executable: isang lehitimong Windows file, isang malisyosong bersyon ng isang DLL file at isang XOR-encoded back door.

Ang DLL ay isang library na naglalaman ng code at data na maaaring magamit ng higit sa ONE programa nang sabay-sabay. Sa kabilang banda, ang XOR ay isang paraan ng pag-encrypt na ginagamit upang i-encrypt ang data at mahirap i-crack ng brute-force na paraan.

Ang aktor ng banta ay nagawang ma-access nang malayuan ang nahawaang sistema sa pamamagitan ng paggamit ng pinto sa likod.

Sinabi ng Microsoft na ang DEV-0139 ay maaaring nagpatakbo din ng iba pang mga kampanya gamit ang mga katulad na pamamaraan.

HackDeFiTradingCryptoCrypto Exchange
Shaurya Malwa

Shaurya is the Co-Leader of the CoinDesk tokens and data team in Asia with a focus on crypto derivatives, DeFi, market microstructure, and protocol analysis.

Shaurya holds over $1,000 in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, AAVE, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT, and ORCA.

He provides over $1,000 to liquidity pools on Compound, Curve, SushiSwap, PancakeSwap, BurgerSwap, Orca, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader Joe, and SUN.

X icon
Shaurya Malwa
Latest Crypto News
Article image

artikulo ng pananaliksik sa pagsubok

May 22, 2025

(CJ/Unsplash)

Ang XRP Futures ay Magsisimula sa Trading sa CME - Hubert Test Mayo 21

May 21, 2025

Bitcoin (BTC) price on May 19 (CoinDesk)

Umakyat ang Bitcoin sa $105K; Nakikita ng Crypto ETF Issuer ang 35% Upside

May 19, 2025

JPMorgan Chase CEO Jamie Dimon (Photo by Kevin Dietsch/Getty Images)

JPMorgan Upang Payagan ang mga Kliyente na Bumili ng Bitcoin, Sabi ni Jamie Dimon

May 19, 2025

DOGE-USD 24-hour chart shows 4.91% drop, ending at $0.2221 on May 19, 2025

Nakahanap ang Dogecoin ng Suporta Pagkatapos ng Biglang Pagbagsak habang Nabawi ng Bulls ang Momentum

May 19, 2025

TON-USD 24-hour chart shows 6.98% decline, ending at $2.9261 on May 19, 2025

Ang Telegram-Associated Toncoin (TON) ay Bumagsak ng 8% habang ang Kritikal na $3.00 na Suporta ay Gumuho

May 19, 2025

Top Stories
TON-USD 24-hour chart shows 6.98% decline, ending at $2.9261 on May 19, 2025

Ang Telegram-Associated Toncoin (TON) ay Bumagsak ng 8% habang ang Kritikal na $3.00 na Suporta ay Gumuho

May 19, 2025

hack keys

WazirX Creditors Back Restructuring Plan to Payback $230M Hack Victims

Apr 8, 2025

Dubai

Pinirmahan ng Ripple ang Dalawang Higit pang Customer ng Payment System sa UAE Expansion

May 19, 2025

Mike Novogratz, Galaxy founder and CEO, speaks at Consensus 2024 (CoinDesk/Shutterstock/Suzanne Cordiero)

Ang Bull Case para sa Galaxy Digital Ay AI Data Centers Hindi Bitcoin Mining, Sabi ng Research Firm

May 19, 2025

(CJ/Unsplash)

XRP Futures Start Trading on CME

May 19, 2025

(CJ/Unsplash)

Ang XRP Futures ay Magsisimula sa Trading sa CME - Hubert Test Mayo 21

May 21, 2025

Only 2 articles remaining this month.

Sign up for free

About

  • About Us
  • Masthead
  • Careers
  • CoinDesk News
  • Crypto API Documentation

Contact

  • Contact Us
  • Accessibility
  • Advertise
  • Sitemap
  • System Status
DISCLOSURE & POLICES
CoinDesk is an award-winning media outlet that covers the cryptocurrency industry. Its journalists abide by a strict set of editorial policies. CoinDesk has adopted a set of principles aimed at ensuring the integrity, editorial independence and freedom from bias of its publications. CoinDesk is part of the Bullish group, which owns and invests in digital asset businesses and digital assets. CoinDesk employees, including journalists, may receive Bullish group equity-based compensation. Bullish was incubated by technology investor Block.one.
EthicsPrivacyTerms of UseCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Mag-sign Up
  • Balita
    Back to menu
    Balita
    • Mga Markets
    • Finance
    • Tech
    • Policy
    • Focus
  • Mga presyo
    Back to menu
    Mga presyo
    • Data
      Back to menu
      Data
      • Trade Data
      • Derivatives
      • Data ng Order Book
      • On-Chain Data
      • API
      • Pananaliksik at Mga Insight
      • Catalog ng Data
      • AI at Machine Learning
    • Mga Index
      Back to menu
      Mga Index
      • Mga Index ng Multi-Asset
      • Mga Rate ng Sanggunian
      • Mga Istratehiya at Serbisyo
      • API
      • Mga Insight at Anunsyo
      • Dokumentasyon at Pamamahala
    • Pananaliksik
      Back to menu
      Pananaliksik
      • Events
        Back to menu
        Events
        • Pinagkasunduan 2025
        • Consensus 2025 na Saklaw
      • Sponsored
        Back to menu
        Sponsored
        • Pamumuno ng Kaisipan
        • Mga Press Release
        • CoinW
        • MEXC
        • Phemex
        • Mag-advertise
      • Mga video
        Back to menu
        Mga video
        • CoinDesk Araw-araw
        • Shorts
        • Mga Pinili ng Editor
      • Mga Podcasts
        Back to menu
        Mga Podcasts
        • CoinDesk Podcast Network
        • Mga Markets Araw-araw
        • Gen C
        • Unchained kasama si Laura Shin
        • Ang Mining Pod
      • Mga Newsletters
        Back to menu
        Mga Newsletters
        • Ang Node
        • Crypto Daybook Americas
        • Estado ng Crypto
        • Crypto Mahaba at Maikli
        • Crypto para sa Mga Tagapayo
      • Mga Webinars at Events
        Back to menu
        Mga Webinars at Events
        • Pinagkasunduan 2025
        • Kumperensya ng Policy at Regulasyon
      Select Language
      English enEspañol esFilipino filFrançais frItaliano itPortuguês pt-brРусский ruУкраїнська uk