بلکبری در گزارش امنیتی خود بدافزارهای صنعت کریپتو را شناسایی کرد!

بخش امنیت سایبری بلکبری غول سابق گوشیهای هوشمند، خانوادههای بدافزار بدنامی را شناسایی کرده است که منحصراً ارزهای دیجیتال و اکوسیستم کریپتو را هدف قرار میدهند.
بدافزارهای برجستهای مانند RaccoonStealer، SmokeLoader و Vidar هستند که رایانههای متعلق به کاربران ناآگاه را برای استخراج یا سرقت کریپتو میربایند.
بلکبری تهدیدهای مهم را شناسایی کرد
این یافتهها در «گزارش اطلاعاتی تهدید جهانی» در روز پنجشنبه منتشر شد. در این گزارش، غول سابق گوشیهای هوشمند بیان کرد آنها با موفقیت از بیش از ۱.۵ میلیون حمله سایبری بین ماههای مارس تا می جلوگیری کردند. این شرکت افزود که هدف اصلی این حملات بخشهای بهداشتی، مالی و دولتی بوده است. بلکبری در گزارش خود بیان کرد:
فکر میکنید فقط شرکتهای شناختهشده هک میشوند؟ اگر شما یک کسب و کار متوسط یا کوچک هستید، همچنان هدف بزرگی برای هکرها هستید.
یکی از مهمترین تهدیداتی که در این دوره شناسایی شد RedLine بود، یک بدافزار که میتواند اطلاعات کاربری ذخیرهشده و اطلاعات کارت اعتباری را به دست بیاورد. RedLine در باگ هچ بانک، یک پلتفرم بانکداری فینتک مورد استفاده قرار گرفت که منجر به از دست رفتن دادههای مهم بانکی و رمزارزها شد. بلک بری در گزارش خود خاطرنشان کرد:
در طول این دوره گزارش، تله متری بلکبری روندی مستمر در استفاده از بدافزارهای کالایی مانند RedLine مشاهده کرد که میتواند اطلاعات ذخیره شده کارت اعتباری و ارزهای دیجیتال را به دست بیاورد.
بدافزاری که رمزارزها را هدف قرار میدهد
این شرکت همچنین چندین خانواده بدافزار دیگر را شناسایی کرد که به طور خاص برای ربودن و استفاده از رایانهها برای اهداف ماینینگ طراحی شده بودند. اینها عبارتند از RaccoonStealer، Vidar و SmokeLoader.
SmokeLoader یک ابزار مالی است که توسط هکرهای روسی و هکرها برای استخراج کریپتو استفاده میشود. RaccoonStealer، بدافزاری است که میتواند از دارکوب تهیه شود، و برای هدف قرار دادن کیف پولهای کریپتو و سرقت اطلاعات طراحی شده است. این بدافزار میتواند رمز عبور، کوکیها، دادههای مرورگر وب و دادههای کیف پول ارزهای دیجیتال را به دست آورد.
بدافزار دیگر، Vidar، کاربران لینوکس را هدف قرار میدهد و اطلاعات را از کیف پولها و صرافیهای کریپتو استخراج میکند. هکرها به طور معمول سیستمهای لینوکس را هدف قرار میدهند زیرا در برابر حملات ماینینگ آسیبپذیر هستند. بلکبری به شرکتها توصیه کرده است برای محافظت در برابر حملات این بدافزارها از سیستمهای امنیتی مرتبط استفاده کنند.
پیشنهاد مطالعه: معرفی بدافزار cryptojacking + راه مقابله با کریپتوجکینگ