Crypto: Kompyuta inakuwa kiungo dhaifu
Kampeni hiyo inadaiwa kutumia Remote Access Trojan, au RAT, programu hasidi inayomwezesha mshambuliaji kudhibiti kwa mbali mashine iliyoambukizwa. Bref Crypto tayari ilieleza kwa kina jinsi baadhi ya malware sasa zinavyotumia vivinjari, nywila na akaunti za exchange. Katika hali hii, tishio linaweza kwenda mbali zaidi kwa kuteka moja kwa moja sessions ambazo tayari zimethibitishwa.
Utaratibu huu ni hatari sana. Mtumiaji anapoingia kwenye exchange au huduma ya crypto, kwa kawaida kivinjari huhifadhi cookie au token ya session ili kutoomba tena nywila kila unapobofya. Mshambuliaji anayeweza kupata au kuchezea session hiyo wakati mwingine anaweza kutenda kana kwamba mtumiaji tayari ameingia.
Hivyo, nywila inaweza kuwa imara.
2FA inaweza kuwa imewashwa.
Hata hivyo, mshambuliaji anaweza kukwepa sehemu ya ulinzi huo ikiwa atachukua udhibiti wa session ambayo tayari iko wazi.
Coin Bureau inasema mamia ya waathiriwa huenda waliathiriwa katika saa 48 zilizotangulia tahadhari yake ya tarehe 20 Septemba. Hata hivyo, njia ya awali ya maambukizi bado haijulikani: hakuna upakuaji hasidi, programu bandia, extension au kampeni maalumu ya phishing ambayo bado imetambuliwa hadharani.
Dola 235,000 bado zinahitaji uthibitisho
Anwani ya Ethereum inayohusishwa na tukio hilo, inayoanza na 0x7028 na kumalizika na 5887, hata hivyo inatoa dalili ya kwanza inayoweza kuthibitishwa.
Takwimu za blockchain zinaonyesha miamala kadhaa kuelekea kwenye anwani hiyo. Uchambuzi wa mtiririko wa fedha uliochapishwa na EtherWorld ulibaini takribani dola 130,000 katika USDC na USDT kutoka kwenye anwani 13 tofauti katika kipindi kilichochunguzwa tarehe 19 Septemba, pamoja na miamala mingine katika WETH, WBTC na LINK.
Thamani yote iliyoonyeshwa ya wallet wakati huo ilikuwa karibu dola 235,747.
Hata hivyo, tahadhari inahitajika: kiasi hicho si lazima kiwe sawa moja kwa moja na dola 235,747 zilizoibwa na malware hiyo hiyo. Wallet inaweza kupokea aina kadhaa za fedha, baadhi ya assets zinaweza kuwa zilibredge au kubadilishwa, na si miamala yote ambayo bado imehusishwa na chanzo fulani.
Hii ndiyo hasa dosari ya taarifa zilizopo kwa sasa.
Hakuna kampuni inayotambulika ya cybersecurity ambayo bado imechapisha ripoti ya kiufundi inayoeleza kwa kina malware hiyo, hash yake, domains zake za command and control, njia yake ya maambukizi au viashiria vinavyowezesha kugunduliwa kwake. Kwa hiyo, itakuwa mapema kuipa jina au kuichanganya na SilabRAT, RAT nyingine ya crypto iliyorekodiwa mapema mwaka 2026.
Kiasi hicho kinaaminika.
Hali ya kutekwa kwa sessions pia inaaminika.
Uchunguzi wa kiufundi bado haujakamilika.
Seed phrase hailindi kompyuta iliyoathiriwa
Tukio hili linakumbusha hasa kwamba usalama wa crypto hauishii kwenye blockchain.
Hardware wallet inaweza kuzuia private key kutoka kimwili kwenye kifaa. Hata hivyo, si lazima imlinde mtumiaji anayethibitisha mwenyewe transaction iliyochezewa kutoka kwenye kompyuta iliyoathiriwa. Akaunti ya exchange inaweza kuwa na nywila tata na uthibitishaji thabiti, lakini bado ikawa katika hatari ikiwa mshambuliaji tayari anadhibiti kivinjari.
Tatizo huwa kubwa zaidi kwa RAT.
Kulingana na uwezo wake, programu hizi zinaweza kurekodi mibofyo ya kibodi, kuiba cookies, kuchunguza skrini, kufikia clipboard au kuchezea baadhi ya programu. Mtumiaji anaweza kunakili anwani sahihi na kisha kuona anwani nyingine ikitokea wakati wa malipo.
Kubadilisha nywila kutoka kwenye mashine hiyo hiyo huenda kusitoshe.
Ikiwa kompyuta itaendelea kuwa imeambukizwa, taarifa mpya zinaweza kunaswa tena.
Kwa mtumiaji anayeshuku kuwa ameambukizwa, kipaumbele ni kuacha kutumia mashine hiyo kwa shughuli yoyote nyeti ya crypto, kubatilisha sessions kutoka kwenye kifaa salama na kukagua wallets na akaunti zilizoathiriwa kando. Kampeni za phishing zinazoiga Google tayari zimeonyesha jinsi washambuliaji sasa wanavyoweza kutengeneza mitego inayoaminika.
Kampeni hii mpya bado haijaelezewa kikamilifu.
Hata hivyo, hatari inayoonyeshwa nayo si mpya.
Washambuliaji si lazima tena wavunje Ethereum, Bitcoin au smart contract.
Wakati mwingine wanachohitaji ni kuchukua udhibiti wa kompyuta inayodhibiti keys.