Zuhause > Cyber ​​Aktuelles > ViperSoftX Stealer lässt bösartige Chrome-Erweiterung fallen, um Kryptogelder zu stehlen
CYBER NEWS

ViperSoftX Stealer lässt bösartige Chrome-Erweiterung fallen, um Kryptogelder zu stehlen

ViperSoftX Stealer lässt bösartige Chrome-Erweiterung fallen, um Crypto Funds zu stehlen-sensorstechforum

Eine böswillige Kampagne, die sich auf den Diebstahl von Kryptowährungen konzentriert, wurde seitdem von Sicherheitsforschern in mehreren Folgeberichten analysiert 2020.

ViperSoftX Kryptowährungs-Infostealer: technischer Überblick

Die Malware, bekannt als ViperSoftX, wurde ursprünglich von Fortinet beschrieben, Colin Cowie, und jetzt sind weitere Details in einem Bericht von Avast verfügbar. Die Malware ist meistens düber beliebte gecrackte Software vertrieben, einschließlich Adobe Illustrator, Corel Video Studio, Microsoft Office, etc. Diese gecrackten Programme werden normalerweise über Torrent-Websites verbreitet.




ViperSoftX-Kampagnen werden immer umfassender, um der Entdeckung zu entgehen und unter dem Radar zu bleiben. Die Bedrohungsakteure verbessern kontinuierlich die Strategien, mit denen die Malware in freier Wildbahn verbreitet wird. Die Malware selbst ist ein mehrstufiger Infostealer, der sich als kleine PowerShell-Skripte „in einer einzigen Zeile inmitten ansonsten unschuldig aussehender großer Logdateien verstecken kann,“ bemerkte Avast. Das Endziel besteht darin, Kryptowährungen durch Austauschen der Zwischenablage und Fingerabdrücke des infizierten Hosts zu stehlen. Es kann auch zusätzliche beliebige Payloads und Befehle herunterladen und ausführen.

Eine dieser zusätzlichen Payloads ist ein Infostealer in Form einer Browsererweiterung für Chromium-basierte Browser. Avast hat sich entschieden, die Erweiterung VenomSoftX anzurufen.

So, Was sind die Fähigkeiten von VenomSoftX? Es ermöglicht den vollen Zugriff auf jede Seite, die die Opfer besuchen, während in der Zwischenzeit Man-in-the-Browser-Angriffe zum Zweck von Clipboard-Hijacking-Angriffen durchgeführt werden. Die Erweiterung tauscht Kryptowährungsadressen aus und manipuliert API-Anfragen an beliebten Kryptobörsen. Dann, Es stiehlt Anmeldeinformationen und Inhalte der Zwischenablage, ändert Krypto-Adressen auf Websites, die das Opfer besucht, und meldet diese Aktivitäten per MQTT an den Command-and-Control-Server.

In einer Nussschale, Sowohl ViperSoftX als auch VenomSoftX versuchen, Kryptowährungen von infizierten Computern zu stehlen, entweder durch das Scannen lokaler Dateien oder durch den Einsatz ausgefeilterer Techniken. „Die Beträge in den Wallets ViperSoftX und VenomSoftX leiten gestohlene Kryptowährungen um und summieren sich auf etwa $130,421.56, ab Nov 8, 2022. Dies ist nur der Betrag, der an Kryptowährungs-Wallets gesendet wird, und beinhaltet keine anderen möglichen Gewinne aus anderen Aktivitäten," der Bericht hinzugefügt.

Weitere Beispiele für kürzlich entdeckte Kryptowährungsdiebe sind: META, BJAGD, und Panda-Dieb.

Milena Dimitrova

Ein begeisterter Autor und Content Manager, der seit Projektbeginn bei SensorsTechForum ist. Ein Profi mit 10+ jahrelange Erfahrung in der Erstellung ansprechender Inhalte. Konzentriert sich auf die Privatsphäre der Nutzer und Malware-Entwicklung, sie die feste Überzeugung, in einer Welt, in der Cybersicherheit eine zentrale Rolle spielt. Wenn der gesunde Menschenverstand macht keinen Sinn, sie wird es sich Notizen zu machen. Diese Noten drehen können später in Artikel! Folgen Sie Milena @Milenyim

Mehr Beiträge

Folge mir:
Zwitschern

Schreibe einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Datenschutz-Bestimmungen.
Genau