Ruka hadi maudhui
Habari Habari za Kripto

Crypto: Malware inadaiwa kuiba zaidi ya dola 235,000 ndani ya saa 48

Zaidi ya dola 235,000 za cryptocurrency zinadaiwa kuibwa ndani ya saa 48 pekee na kampeni ya malware yenye uwezo wa kuteka sessions za waathiriwa. Coin Bureau inataja mamia kadhaa ya watumiaji walioathiriwa, huku baadhi yao wakidaiwa kupoteza mali zao zote. Anwani ya Ethereum inayohusishwa na operesheni hiyo inaonekana wazi on-chain, ikiwa na miamala inayotoka kwenye wallets kadhaa. Hata hivyo, jambo muhimu bado halijajulikana: hakuna mtu ambaye bado amebaini hadharani jinsi malware hiyo inavyoambukiza mashine.

Mchambuzi anakagua session ya crypto iliyoathiriwa huku taarifa za kuingia zikivuja kwa mhusika asiyejulikana
Wallet inayohusishwa ina takribani dola 235,000, lakini njia ya maambukizi na uhusishaji wa kiufundi bado haijulikani.

Crypto: Kompyuta inakuwa kiungo dhaifu

Kampeni hiyo inadaiwa kutumia Remote Access Trojan, au RAT, programu hasidi inayomwezesha mshambuliaji kudhibiti kwa mbali mashine iliyoambukizwa. Bref Crypto tayari ilieleza kwa kina jinsi baadhi ya malware sasa zinavyotumia vivinjari, nywila na akaunti za exchange. Katika hali hii, tishio linaweza kwenda mbali zaidi kwa kuteka moja kwa moja sessions ambazo tayari zimethibitishwa.

Utaratibu huu ni hatari sana. Mtumiaji anapoingia kwenye exchange au huduma ya crypto, kwa kawaida kivinjari huhifadhi cookie au token ya session ili kutoomba tena nywila kila unapobofya. Mshambuliaji anayeweza kupata au kuchezea session hiyo wakati mwingine anaweza kutenda kana kwamba mtumiaji tayari ameingia.

Hivyo, nywila inaweza kuwa imara.

2FA inaweza kuwa imewashwa.

Hata hivyo, mshambuliaji anaweza kukwepa sehemu ya ulinzi huo ikiwa atachukua udhibiti wa session ambayo tayari iko wazi.

Coin Bureau inasema mamia ya waathiriwa huenda waliathiriwa katika saa 48 zilizotangulia tahadhari yake ya tarehe 20 Septemba. Hata hivyo, njia ya awali ya maambukizi bado haijulikani: hakuna upakuaji hasidi, programu bandia, extension au kampeni maalumu ya phishing ambayo bado imetambuliwa hadharani.

Dola 235,000 bado zinahitaji uthibitisho

Anwani ya Ethereum inayohusishwa na tukio hilo, inayoanza na 0x7028 na kumalizika na 5887, hata hivyo inatoa dalili ya kwanza inayoweza kuthibitishwa.

Takwimu za blockchain zinaonyesha miamala kadhaa kuelekea kwenye anwani hiyo. Uchambuzi wa mtiririko wa fedha uliochapishwa na EtherWorld ulibaini takribani dola 130,000 katika USDC na USDT kutoka kwenye anwani 13 tofauti katika kipindi kilichochunguzwa tarehe 19 Septemba, pamoja na miamala mingine katika WETH, WBTC na LINK.

Thamani yote iliyoonyeshwa ya wallet wakati huo ilikuwa karibu dola 235,747.

Hata hivyo, tahadhari inahitajika: kiasi hicho si lazima kiwe sawa moja kwa moja na dola 235,747 zilizoibwa na malware hiyo hiyo. Wallet inaweza kupokea aina kadhaa za fedha, baadhi ya assets zinaweza kuwa zilibredge au kubadilishwa, na si miamala yote ambayo bado imehusishwa na chanzo fulani.

Hii ndiyo hasa dosari ya taarifa zilizopo kwa sasa.

Hakuna kampuni inayotambulika ya cybersecurity ambayo bado imechapisha ripoti ya kiufundi inayoeleza kwa kina malware hiyo, hash yake, domains zake za command and control, njia yake ya maambukizi au viashiria vinavyowezesha kugunduliwa kwake. Kwa hiyo, itakuwa mapema kuipa jina au kuichanganya na SilabRAT, RAT nyingine ya crypto iliyorekodiwa mapema mwaka 2026.

Kiasi hicho kinaaminika.

Hali ya kutekwa kwa sessions pia inaaminika.

Uchunguzi wa kiufundi bado haujakamilika.

Seed phrase hailindi kompyuta iliyoathiriwa

Tukio hili linakumbusha hasa kwamba usalama wa crypto hauishii kwenye blockchain.

Hardware wallet inaweza kuzuia private key kutoka kimwili kwenye kifaa. Hata hivyo, si lazima imlinde mtumiaji anayethibitisha mwenyewe transaction iliyochezewa kutoka kwenye kompyuta iliyoathiriwa. Akaunti ya exchange inaweza kuwa na nywila tata na uthibitishaji thabiti, lakini bado ikawa katika hatari ikiwa mshambuliaji tayari anadhibiti kivinjari.

Bref Crypto tayari ilibaini wakati wa hitilafu ya Coldcard kwamba self-custody bado ni imara, lakini utegemezi mkubwa kwa kifaa kimoja au key moja huongeza kwa kiasi kikubwa hatari.

Tatizo huwa kubwa zaidi kwa RAT.

Kulingana na uwezo wake, programu hizi zinaweza kurekodi mibofyo ya kibodi, kuiba cookies, kuchunguza skrini, kufikia clipboard au kuchezea baadhi ya programu. Mtumiaji anaweza kunakili anwani sahihi na kisha kuona anwani nyingine ikitokea wakati wa malipo.

Kubadilisha nywila kutoka kwenye mashine hiyo hiyo huenda kusitoshe.

Ikiwa kompyuta itaendelea kuwa imeambukizwa, taarifa mpya zinaweza kunaswa tena.

Kwa mtumiaji anayeshuku kuwa ameambukizwa, kipaumbele ni kuacha kutumia mashine hiyo kwa shughuli yoyote nyeti ya crypto, kubatilisha sessions kutoka kwenye kifaa salama na kukagua wallets na akaunti zilizoathiriwa kando. Kampeni za phishing zinazoiga Google tayari zimeonyesha jinsi washambuliaji sasa wanavyoweza kutengeneza mitego inayoaminika.

Kampeni hii mpya bado haijaelezewa kikamilifu.

Hata hivyo, hatari inayoonyeshwa nayo si mpya.

Washambuliaji si lazima tena wavunje Ethereum, Bitcoin au smart contract.

Wakati mwingine wanachohitaji ni kuchukua udhibiti wa kompyuta inayodhibiti keys.

Vyanzo vilivyotajwa1
BrefCrypto Habari za kripto Afrika na duniani
Tufuate kwenye Google News →
Mwandishi

Lydie Musekwa