Microsoft utfärdar en varning för “cryware” som riktar sig till crypto hot wallets

Forskare från Microsoft 365 Defender Research Team har observerat uppkomsten av en hottyp som påverkar kryptoplånböcker. Skadlig programvara har fått namnet “cryware”. Microsofts forskargrupp säger, “Cryware är informationsstöldare som samlar in och exfiltrerar data direkt från icke-förvarande kryptovalutaplånböcker, även kända som heta plånböcker. Eftersom hot wallets, till skillnad från förvaringsplånböcker, lagras lokalt på en enhet och ger enklare åtkomst till kryptografiska nycklar som behövs för att utföra transaktioner, riktar sig fler och fler hot mot dem.” Hot Wallet?
Relaterade nyheter
Coinbase VD Armstrong säger att UPI-betalningar avskaffats på grund av “informellt tryck” från RBI
Kryptotillgångar tappade 800 miljarder dollar i marknadsvärde på en månad
En hot wallet är en Cryptocurrency-plånbok som alltid är ansluten till internet. Som om du använder en kryptobörs för att köpa/sälja kryptovalutor, lagras de i en plånbok kopplad till börsens infrastruktur. Hot wallets, använd privata och offentliga nycklar för säkerhet, där den offentliga nyckeln är som användarnamn och kan användas för att ta emot tokens utan att ge ut deras riktiga information. För att komma åt plånboken kan användaren använda den privata nyckeln. En kall plånbok å andra sidan är vanligtvis en USB-enhet som lagrar den privata nyckeln offline. Men för att köpa/sälja kryptovaluta måste de överföra den till en het plånbok. “Cryware betyder en förändring i användningen av kryptovalutor i attacker: inte längre som ett medel för att uppnå ett mål utan själva målet,” sa forskarna. Tidigare cyberattacker som involverade kryptovaluta handlade antingen om att använda krypto som betalningssätt i en Ransomware-attack eller att angripare tog över maskiner för att bryta valutan.
Relaterade nyheter
Digitala lås som i Tesla-bilar och Bluetooth-lås är sårbara för hackare – forskare
De bästa bitarna från Google I/O 2022, Viktiga programuppdateringar som påverkar dig
Med cryware siktar angripare på att få tillgång till de heta plånböckerna och överföra kryptovalutor till sina egna plånböcker, och på grund av hur blockchain fungerar är denna överföring oåterkallelig även om ägaren av plånboken inte har auktoriserat det.
Microsofts forskargrupp har identifierat flera typer av tekniker som hotaktörer använder för att stjäla plånboksdata som klippning och växling, minnesdumpning, nätfiske och bedrägerier.