Microsoft ostrzega przed malware kradnącym crypto wallets za pośrednictwem pamięci USB
Microsoft wykrył malware, które infekuje komputery z systemem Windows za pośrednictwem pamięci USB i podmienia adresy crypto walletów w schowku. Wyjaśniamy, jak działa ten atak i dlaczego szczególną ostrożność powinni zachować użytkownicy kryptowalut.

Najważniejsze informacje
- Microsoft wykrył malware, które poprzez zainfekowane pamięci USB infekuje komputery z systemem Windows i próbuje kraść crypto wallets.
- Malware wykorzystuje złośliwy plik .lnk, instaluje robaka i podmienia adresy walletów w schowku systemu Windows.
- Microsoft opublikował wskaźniki kompromitacji, aby ułatwić wykrywanie infekcji, i ostrzega przed ostrożnym korzystaniem z pamięci USB.
Microsoft wykrył nowe malware, które rozprzestrzenia się za pośrednictwem pamięci USB i od lutego infekuje komputery z systemem Windows, a jego celem jest przejmowanie walletów crypto. To malware, określane przez Microsoft jako „crypto clipper” i rozpoznawane jako Trojan:Win32/CryptoBandits, działa za pośrednictwem złośliwego pliku skrótu (.lnk) na zainfekowanej pamięci USB.
Działanie malware
Gdy użytkownik podłączy zainfekowaną pamięć USB i otworzy plik skrótu, na komputerze instalowany jest robak. Następnie stale wykonuje on kod ukierunkowany na kradzież informacji o crypto walletach. Jednocześnie czeka na podłączenie nowej, czystej pamięci USB, aby rozprzestrzenić się również na nią. Malware przechwytuje dane ze schowka systemu Windows i zastępuje zapisane tam adresy walletów adresami atakujących, co może prowadzić do przekierowania przelewów do niewłaściwych walletów.
Zagrożenia i środki bezpieczeństwa
Malware typu clipper jest znanym zjawiskiem w świecie kryptowalut od 2017 roku i w 2023 roku miał według szacunków wyłudzić około $400.000 (€349.000) w kryptowalutach. Połączenie pamięci USB jako metody rozprzestrzeniania z manipulacją danymi ze schowka sprawia, że to malware jest szczególnie niebezpieczne i trudne do wykrycia. Microsoft opublikował więc listę wskaźników kompromitacji, w tym skróty plików i serwery command-and-control, aby pomóc zespołom bezpieczeństwa w wykrywaniu infekcji.
Znaczenie dla europejskich użytkowników kryptowalut
Dla użytkowników w Europie to odkrycie podkreśla znaczenie ostrożności przy korzystaniu z pamięci USB oraz sprawdzania adresów walletów przed wykonaniem transakcji. Rosnąca zaawansowanie malware, które atakuje konkretnie crypto wallets, pokazuje, jak ważne są dobre praktyki bezpieczeństwa i aktualizowanie oprogramowania antywirusowego, aby zapobiegać stratom finansowym. Bezpieczeństwo crypto często nie sprowadza się przy tym wyłącznie do błędów w kodzie, lecz także do ryzyka ludzkiego i operacyjnego; pokazuje to również szerszy trend opisany w crypto security wymaga czegoś więcej niż samych audytów, aby zapobiegać stratom.