Новости бизнеса

Checkmarx: Пакеты Python на платформах совместного доступа могут собирать адреса криптокошельков

здесь может быть ваша реклама

*Ads: Зарегистрируйтесь, чтобы получить бонус до 5135 USDT!

*Ads: Приведи друга и получи 1,000 USD + 15% комиссионных.
*Ads: Зарегистрируйтесь и получите бонус 4700 FUSDT.
*Ads: Тысячи пользователей уже инвестируют с нами, присоединяйтесь.
*Ads: Принимайте платежи в криптовалюте онлайн на вашем сайте.

Специалисты по кибербезопасности компании Checkmarx объявили, что в открытом репозитории Python обнаружены пакеты, содержащие вредоносный код, нацеленный на кражу криптоактивов.

С апреля 2023 года неизвестные злоумышленники подсовывают инфокрады в репозитории кода Python для кражи конфиденциальной информации и учетных данных для входа в криптовалютные сервисы, утверждают эксперты Checkmarx.

За последние шесть месяцев сотни «информационных киберворов» были добавлены через 272 пакета Python на платформы совместного использования кода с открытым доступом. В общей сложности их загрузили около 75 000 раз.

Вредоносное ПО отслеживает в буфере обмена жертвы признаки совершения криптовалютных транзакций и адреса криптокошельков. Затем проводит подмену исходных адресов и перенаправляет активы на кошельки, принадлежащие злоумышленникам. Преступникам уже удалось похитить таким способом более $100 000 в криптовалюте.

Вредоносное ПО проверяет, работает ли антивирус на скомпрометированном устройстве, а затем может его отключить, пойти исследовать списки задач, пароли Wi-Fi, системную информацию, учетные данные, историю посещений, файлы cookie и платежную информацию, сохраненную в браузере. ПО собирается данные о криптовалютных транзакциях и пароли доступа к приложениям, контакты в Discord, номера телефонов, адреса электронной почты, данные из Minecraft и Roblox. Если этого оказывается недостаточно, вредоносное ПО способно делать снимки экрана или напрямую загружать данные, которые злоумышленники сочтут важными.

Ранее специалисты по кибербезопасности компании ThreatFabric сообщили о модификации банковского трояна Xenomorph для мобильных Android-платформ. Обновленный программный код добавил в список своих мишеней криптокошельки американских пользователей.

Источник

Нажмите, чтобы оценить статью!
[Итого: 0 Среднее значение: 0]
здесь может быть ваша реклама
здесь может быть ваша реклама

*Ads: Получит 241 USDT и скидку 50 % на торговые комиссии!

Добавить комментарий

Кнопка «Наверх»