چهارشنبه 17 دی 1404 – 15:43
به گفته پلیس، بدافزار استفادهشده از نوع «کلیپر» بوده است؛ بدافزاری که محتوای کلیپبورد سیستم را بررسی میکند و در صورت شناسایی آدرس کیف پول ارز دیجیتال، آن را با آدرسی که تحت کنترل مهاجم قرار دارد جایگزین میکند. در نتیجه، کاربران بدون اطلاع، داراییهای دیجیتال خود را به حساب هکر منتقل میکردند.
روند تحقیقات از اوت ۲۰۲۰ آغاز شد؛ زمانی که گزارشی درباره یک مورد کریپتوجکینگ به پلیس ارائه شد. در آن پرونده، مشخص شد سیستم قربانی به بدافزار کلیپر آلوده شده و آدرس کیف پول مقصد هنگام انجام تراکنش تغییر یافته است. بررسیهای فنی بعدی نشان داد منبع آلودگی، نسخه دستکاریشده ابزار KMSAuto بوده است.
برای مشاهده کامل مطب کلیک کنید
