سرقت 1.2 میلیون دلاری با ابزار فعالسازی ویندوز

چهارشنبه 17 دی 1404 – 15:43

به گفته پلیس، بدافزار استفاده‌شده از نوع «کلیپر» بوده است؛ بدافزاری که محتوای کلیپ‌بورد سیستم را بررسی می‌کند و در صورت شناسایی آدرس کیف پول ارز دیجیتال، آن را با آدرسی که تحت کنترل مهاجم قرار دارد جایگزین می‌کند. در نتیجه، کاربران بدون اطلاع، دارایی‌های دیجیتال خود را به حساب هکر منتقل می‌کردند.

روند تحقیقات از اوت ۲۰۲۰ آغاز شد؛ زمانی که گزارشی درباره یک مورد کریپتوجکینگ به پلیس ارائه شد. در آن پرونده، مشخص شد سیستم قربانی به بدافزار کلیپر آلوده شده و آدرس کیف پول مقصد هنگام انجام تراکنش تغییر یافته است. بررسی‌های فنی بعدی نشان داد منبع آلودگی، نسخه دست‌کاری‌شده ابزار KMSAuto بوده است.

منبع  : تک ناک

برای مشاهده کامل مطب کلیک کنید

 

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *