BTC
$103,057.95
-
1.83%
ETH
$2,580.10
-
1.89%
USDT
$1.0002
+
0.02%
XRP
$2.1697
-
2.69%
BNB
$652.58
-
2.30%
SOL
$149.66
-
3.88%
USDC
$0.9999
+
0.05%
DOGE
$0.1796
-
5.87%
TRX
$0.2732
-
0.10%
ADA
$0.6626
-
2.20%
HYPE
$33.93
-
6.37%
SUI
$3.0724
-
4.23%
LINK
$13.57
-
2.81%
AVAX
$19.73
-
5.26%
XLM
$0.2625
-
2.22%
LEO
$8.6948
-
2.38%
BCH
$400.13
-
1.88%
TON
$3.1998
+
0.59%
SHIB
$0.0₄1261
-
2.99%
HBAR
$0.1654
-
2.21%
Logo
  • Balita
  • Mga presyo
  • Data
  • Mga Index
  • Pananaliksik
  • Events
  • Sponsored
  • Mag-sign In
  • Mag-sign Up
Technology
Share this article
X iconX (Twitter)LinkedInFacebookEmail

Ang Mailap na Malware na ito ay Tinatarget ang Crypto Wallets sa loob ng isang Taon

Sa mga custom na domain at app, advertising at pagkakaroon ng social media, malawak ang operasyon ng malware ng ElectroRAT na nagta-target sa mga Crypto wallet.

By Benjamin Powers
Na-update Set 14, 2021, 10:52 a.m. Published Ene 6, 2021, 6:33 p.m. Isinalin ng AI
ElectroRAT

Gumagana sa loob ng isang taon ngayon, dinadala ng mapanlinlang na malware na ElectroRAT ang 2020 sa 2021 at tina-target ang mga Crypto wallet.

Ipagpatuloy Ang Kwento Sa Baba
Don't miss another story.Subscribe to the The Protocol Newsletter today. Tingnan ang Lahat ng mga Newsletter
Sa pamamagitan ng pag-sign up, makakatanggap ka ng mga email tungkol sa mga produkto ng CoinDesk at sumasang-ayon ka sa aming terms of use at patakaran sa privacy.

Ang isang mananaliksik sa cybersecurity firm na Intezer ay mayroon nakilala at naidokumento ang panloob na gawain ng ElectroRAT, na nagta-target at umuubos ng pondo ng mga biktima.

Ayon sa mananaliksik na si Avigayil Mechtinger, kasama sa operasyon ng malware ang iba't ibang mga detalyadong tool na nanlinlang sa mga biktima, kabilang ang isang "marketing campaign, custom na cryptocurrency-related na mga application at isang bagong Remote Access Tool (RAT) na isinulat mula sa simula."

Ang malware ay tinatawag na ElectroRAT dahil isa itong remote access tool na naka-embed sa mga app na binuo Elektron, isang platform sa pagbuo ng app. Samakatuwid, ElectroRAT.

"Hindi nakakagulat na makitang nai-publish ang novel malware, lalo na sa panahon ng bull market kung saan tumataas ang halaga ng Cryptocurrency at ginagawang mas kumikita ang mga pag-atake," sabi ni Jameson Lopp, chief Technology officer (CTO) sa Crypto custody startup Casa.

Sa nakalipas na ilang buwan, Bitcoin at iba pang mga cryptocurrencies ay pumasok sa isang bull market, na nakikitang tumataas ang mga presyo sa buong industriya.

Tingnan din ang: Bago sa Bitcoin? Manatiling Ligtas at Iwasan ang Mga Karaniwang Scam na Ito

Ano ang ElectroRAT?

Ang ElectroRat malware ay nakasulat sa open-source programming language na Golang, na mabuti para sa cross-platform na functionality at naka-target sa maraming operating system, kabilang ang macOS, Linux, at Windows.

Bilang bahagi ng operasyon ng malware, ang mga umaatake ay nag-set up ng "mga pagpaparehistro ng domain, mga website, mga trojanized na application at mga pekeng social media account," ayon sa ulat.

Sa ulat, binanggit ni Mechtinger na habang ang mga umaatake ay karaniwang sumusubok na mangolekta ng mga pribadong key na ginagamit upang ma-access ang mga wallet ng mga tao, nakikita ang mga orihinal na tool tulad ng ElectroRAT at ang iba't ibang mga app na nakasulat "mula sa simula" at nagta-target ng maraming operating system ay medyo RARE.

Isang visual na buod ng saklaw ng ElectroRAT
Isang visual na buod ng saklaw ng ElectroRAT

"Ang pagsulat ng malware mula sa simula ay nagpapahintulot din sa kampanya na lumipad sa ilalim ng radar sa halos isang taon sa pamamagitan ng pag-iwas sa lahat ng mga pagtuklas ng antivirus," isinulat ni Mechtinger sa ulat.

Sinagot ni Lopp ang mga komentong ito, at sinabing partikular na kawili-wili ang malware na pinagsama-sama at tina-target ang lahat ng tatlong pangunahing operating system.

"Ang halaga ng karamihan ng malware ay malamang na Windows-only dahil sa malawak na base ng pag-install at ang mas mahinang seguridad ng operating system," sabi ni Lopp. "Sa kaso ng Bitcoin, ang mga may-akda ng malware ay maaaring mangatuwiran na maraming mga maagang nag-adopt ay mas teknikal na mga tao na nagpapatakbo ng Linux."

Paano ito gumagana

Upang maakit ang mga biktima, gumawa ang mga ElectroRat attacker ng tatlong magkakaibang domain at app na tumatakbo sa maraming operating system.

Ang mga pahina upang i-download ang mga app ay partikular na nilikha para sa operasyong ito at idinisenyo upang magmukhang mga lehitimong entity.

Ang mga nauugnay na app ay partikular na nakakaakit at nagta-target ng mga gumagamit ng Cryptocurrency . Ang "Jamm" at "eTrade" ay mga trade management app; Ang “DaoPoker” ay isang poker app na gumagamit ng Cryptocurrency.

Gamit ang mga pekeng social media at profile ng user, pati na rin ang pagbabayad sa isang social media influencer para sa kanilang pag-advertise, ang attacker ay nag-pump ng mga app, kabilang ang pag-promote ng mga ito sa mga naka-target na Cryptocurrency at blockchain forums tulad ng bitcointalk at SteemCoinPan. Hinikayat ng mga post ang mga mambabasa na tingnan ang mga website na mukhang propesyonal at i-download ang mga app kapag, sa totoo lang, dina-download din nila ang malware.

Ang harap na dulo ng eTrade app
Ang harap na dulo ng eTrade app

Halimbawa, ang pahina ng Twitter ng DaoPoker ay may 417 na tagasunod habang ang isang advertiser sa social media na may higit sa 25,000 mga tagasunod sa Twitter ay nag-promote ng eTrade. Sa pagsulat, ang DaoPoker twitter page ay live pa rin.

Bagama't mukhang lehitimo ang mga app sa unang sulyap sa front end, nagpapatakbo ang mga ito ng mga kasuklam-suklam na aktibidad sa background, na nagta-target sa mga wallet ng Cryptocurrency ng mga user. Active pa rin sila.

Tingnan din ang: Ang 'Nakakakumbinsi' na Pag-atake sa Phishing ay Nagta-target sa mga Gumagamit ng Ledger Hardware Wallet

"Gusto ng mga hacker na makuha ang iyong Cryptocurrency, at handa silang gawin ito - gumugol ng mga buwan ng trabaho upang lumikha ng mga pekeng kumpanya, pekeng reputasyon at mga inosenteng application na nagtatago ng malware upang nakawin ang iyong mga barya," sabi ni Mechtinger.

Ano ang ginagawa nito

"Ang ElectroRAT ay may iba't ibang mga kakayahan," sabi ni Mechtinger sa isang email. "Maaari itong kumuha ng mga screenshot, key log, mag-upload ng mga folder/file mula sa makina ng biktima at higit pa. Sa pagpapatupad, ito ay nagtatatag ng mga command kasama ang command-at control-server nito at naghihintay ng mga command."

Iminumungkahi ng ulat na partikular na tina-target ng malware ang mga gumagamit ng Cryptocurrency para sa layunin ng pag-atake sa kanilang mga Crypto wallet, na binabanggit na ang mga biktima ay naobserbahang nagkomento sa mga post na nauugnay sa sikat na Ethereum wallet app na Metamask. Batay sa mga obserbasyon ng mga mananaliksik sa mga gawi ng malware, posibleng higit sa 6.5 libong tao ang nakompromiso.

Paano ito maiiwasan

Ang unang hakbang ay ang pinakamahusay na hakbang at hindi iyon ang pag-download ng alinman sa mga app na ito, ganap na hinto.

Sa pangkalahatan, kapag tumitingin ka sa mga bagong app, iminumungkahi ni Lopp na iwasan ang mga malilim na website at forum. Mag-install lamang ng software na kilala at maayos na nasuri; maghanap ng mga app na may mahabang kasaysayan ng reputasyon at malalaking base sa pag-install.

"T gumamit ng mga wallet na nag-iimbak ng mga pribadong key sa iyong laptop/desktop; ang mga pribadong key ay dapat na naka-imbak sa mga nakalaang hardware device," sabi ni Lopp.

Tingnan din ang: Paano Iimbak ang Iyong Bitcoin

Ang puntong ito ay nagpapatibay sa kahalagahan ng pag-imbak ng iyong Crypto sa malamig na mga wallet ng hardware at pagsusulat ng mga seed na parirala sa halip na itago lamang ang mga ito sa iyong computer. Ang parehong mga diskarteng ito ay ginagawang hindi naa-access ang mga ito sa malware na pumipigil sa iyong online na aktibidad.

Isang biktima na nagkomento sa malisyosong aktibidad ng ONE sa mga ElectroRAT app
Isang biktima na nagkomento sa malisyosong aktibidad ng ONE sa mga ElectroRAT app

May mga pangalawang hakbang na maaaring gawin kung sa tingin mo ay maaaring nakompromiso na ang iyong computer.

"Upang matiyak na hindi ka nahawaan, inirerekumenda namin na [ikaw] ay kumilos nang maaga at i-scan ang iyong mga device para sa malisyosong aktibidad," sabi ni Mechtinger.

Sa ulat, iminumungkahi ni Mechtinger na kung sa tingin mo ay biktima ka ng scam na ito, kailangan mong patayin ang mga prosesong tumatakbo at tanggalin ang lahat ng mga file na nauugnay sa malware. Kailangan mo ring tiyakin na ang iyong makina ay malinis at nagpapatakbo ng hindi nakakahamak na code. Nagawa ang Intezer Endpoint Scanner para sa mga kapaligiran ng Windows at Intezer Protect, isang libreng tool sa komunidad para sa mga gumagamit ng Linux. Ang mas detalyadong impormasyon tungkol sa pagtuklas ay matatagpuan sa orihinal na ulat.

At, siyempre, dapat mong ilipat ang iyong mga pondo sa isang bagong Crypto wallet at baguhin ang lahat ng iyong mga password.

Ang mas mataas na presyo ng Bitcoin ay umaakit ng mas maraming malware

Sa patuloy na pagtaas ng presyo ng Bitcoin , T nakikita ni Mechtinger na bumabagal ang mga pag-atakeng tulad nito. Sa katunayan, malamang na tumaas sila.

"Mayroong mataas na capitals na nakataya, na klasiko para sa mga hacker na may motibo sa pananalapi," sabi niya.

Sinabi ni Lopp na makikita natin ang mga umaatake na naglalaan ng mas malaki at mas malaking mapagkukunan sa pagbuo ng mga bagong paraan upang ihiwalay ang mga tao sa kanilang mga pribadong key.

"Habang ang isang nobelang pag-atake ay nangangailangan ng higit na pagsisikap upang bumuo, ang mga gantimpala ay potensyal na mas mataas din dahil mas malamang na lokohin ang mga tao dahil ang kaalaman tungkol sa estilo ng pag-atake ay hindi pa naipalaganap sa base ng gumagamit," sabi niya. "Iyon ay, ang mga tao ay mas malamang na ilantad ang kanilang sarili sa pag-atake nang hindi nalalaman."

MalwareHackCrypto Wallets
Benjamin Powers

Powers is a tech reporter at Grid. Previously, he was privacy reporter at CoinDesk where he focused on data and financial privacy, information security, and digital identity. His work has been featured in the Wall Street Journal, Daily Beast, Rolling Stone, and the New Republic, among others. He owns bitcoin.

CoinDesk News Image
Latest Crypto News
Article image

Ang Bitcoin Whales ay Tila Tumatawag ng Nangunguna Habang Pinagsasama-sama ang Presyo ng BTC

May 29, 2025

Bitcoin (BTC) price on May 19 (CoinDesk)

Umakyat ang Bitcoin sa $105K; Nakikita ng Crypto ETF Issuer ang 35% Upside

May 29, 2025

Breaking News

Panibagong pagsubok

May 29, 2025

FastNews (CoinDesk)

Pagsubok sa Mabilis na Balita

May 29, 2025

Article image

Tumataas ng 4% ang Ethereum sa Malaking Dami habang Lumalago ang Institusyonal na Interes.

May 27, 2025

Article image

artikulo ng pananaliksik sa pagsubok

May 22, 2025

Top Stories
Gold (Credit: Shutterstock)

Patuloy na Nagwawasto ang Ginto at Maaaring Mabuti Iyan para sa Bitcoin

May 1, 2025

President Donald Trump (TheDigitalArtist/Pixabay)

Bitcoin Poised to Top Record as Trump Inauguration Malapit na, Major Coins Due for 10% Swings: Traders

Ene 16, 2025

Crypto veteran Hunter Merghart has been hired by hedge fund giant Millennium Management. (Pixabay)

Ang Co-Founder ng Crypto Exchange Luno ay Umalis noong Disyembre

Ene 19, 2023

Tokyo, Japan (Jaison Lin/Unsplash)

Ang Metaplanet ay Bumili ng Isa pang 1,004 Bitcoin, Nagtataas ng Paghawak sa Higit sa $800M Worth ng BTC

May 19, 2025

Article image

Ang Bitcoin Whales ay Tila Tumatawag ng Nangunguna Habang Pinagsasama-sama ang Presyo ng BTC

May 29, 2025

(CJ/Unsplash)

XRP Futures Start Trading on CME

May 19, 2025

May 2 artikulo na lang natitira ngayong buwan.

Mag-sign up nang libre

About

  • About Us
  • Masthead
  • Careers
  • CoinDesk News
  • Crypto API Documentation

Kontak

  • Contact Us
  • Accessibility
  • Advertise
  • Sitemap
  • System Status
DISCLOSURE & POLICES
Ang CoinDesk ay isang nakatanggap ng parangal media outlet na sumasaklaw sa industriya ng cryptocurrency. Ang mga mamamahayag nito ay sumunod sa isang mahigpit na hanay ng patakarang editoryal. Ang CoinDesk ay sumunod sa isang hanay ng mga prinsipyo na naglalayong tiyakin ang integridad, independiyensiya sa editoryal at kalayaan mula sa bias ng mga publikasyon nito. Ang CoinDesk ay bahagi ng grupo ng Bullish, na may-ari at nag-iinvest sa mga negosyo ng digital na asset at digital na asset. Maaaring tumanggap ng kompensasyon sa ekwiti ang mga empleyado ng CoinDesk, kabilang ang mga mamamahayag, mula sa grupo ng Bullish. Ang Bullish ay itinaguyod ng tagapagtaguyod ng teknolohiya na si Block.one.
EthicsPrivacyTerms of UseCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Mag-sign Up
  • Balita
    Bumalik sa menu
    Balita
    • Mga Markets
    • Finance
    • Tech
    • Policy
    • Focus
  • Mga presyo
    Bumalik sa menu
    Mga presyo
    • Data
      Bumalik sa menu
      Data
      • Trade Data
      • Derivatives
      • Data ng Order Book
      • On-Chain Data
      • API
      • Pananaliksik at Mga Insight
      • Catalog ng Data
      • AI at Machine Learning
    • Mga Index
      Bumalik sa menu
      Mga Index
      • Mga Index ng Multi-Asset
      • Mga Rate ng Sanggunian
      • Mga Istratehiya at Serbisyo
      • API
      • Mga Insight at Anunsyo
      • Dokumentasyon at Pamamahala
    • Pananaliksik
      Bumalik sa menu
      Pananaliksik
      • Events
        Bumalik sa menu
        Events
        • Pinagkasunduan 2025
        • Consensus 2025 na Saklaw
      • Sponsored
        Bumalik sa menu
        Sponsored
        • Pamumuno ng Kaisipan
        • Mga Press Release
        • CoinW
        • MEXC
        • Phemex
        • Mag-advertise
      • Mga video
        Bumalik sa menu
        Mga video
        • CoinDesk Araw-araw
        • Shorts
        • Mga Pinili ng Editor
      • Mga Podcasts
        Bumalik sa menu
        Mga Podcasts
        • CoinDesk Podcast Network
        • Mga Markets Araw-araw
        • Gen C
        • Unchained kasama si Laura Shin
        • Ang Mining Pod
      • Mga Newsletters
        Bumalik sa menu
        Mga Newsletters
        • Ang Node
        • Crypto Daybook Americas
        • Estado ng Crypto
        • Crypto Mahaba at Maikli
        • Crypto para sa Mga Tagapayo
      • Mga Webinars at Events
        Bumalik sa menu
        Mga Webinars at Events
        • Pinagkasunduan 2025
        • Kumperensya ng Policy at Regulasyon
      Piliin ang wika
      Filipino filEnglish enEspañol esFrançais frItaliano itPortuguês pt-brРусский ruУкраїнська uk