Finst

Microsoft ostrzega przed malware kradnącym crypto wallets za pośrednictwem pamięci USB

Microsoft wykrył malware, które infekuje komputery z systemem Windows za pośrednictwem pamięci USB i podmienia adresy crypto walletów w schowku. Wyjaśniamy, jak działa ten atak i dlaczego szczególną ostrożność powinni zachować użytkownicy kryptowalut.

Microsoft ostrzega przed malware kradnącym crypto wallets za pośrednictwem pamięci USB

Najważniejsze informacje

  • Microsoft wykrył malware, które poprzez zainfekowane pamięci USB infekuje komputery z systemem Windows i próbuje kraść crypto wallets.
  • Malware wykorzystuje złośliwy plik .lnk, instaluje robaka i podmienia adresy walletów w schowku systemu Windows.
  • Microsoft opublikował wskaźniki kompromitacji, aby ułatwić wykrywanie infekcji, i ostrzega przed ostrożnym korzystaniem z pamięci USB.

Microsoft wykrył nowe malware, które rozprzestrzenia się za pośrednictwem pamięci USB i od lutego infekuje komputery z systemem Windows, a jego celem jest przejmowanie walletów crypto. To malware, określane przez Microsoft jako „crypto clipper” i rozpoznawane jako Trojan:Win32/CryptoBandits, działa za pośrednictwem złośliwego pliku skrótu (.lnk) na zainfekowanej pamięci USB.

Działanie malware

Gdy użytkownik podłączy zainfekowaną pamięć USB i otworzy plik skrótu, na komputerze instalowany jest robak. Następnie stale wykonuje on kod ukierunkowany na kradzież informacji o crypto walletach. Jednocześnie czeka na podłączenie nowej, czystej pamięci USB, aby rozprzestrzenić się również na nią. Malware przechwytuje dane ze schowka systemu Windows i zastępuje zapisane tam adresy walletów adresami atakujących, co może prowadzić do przekierowania przelewów do niewłaściwych walletów.

Zagrożenia i środki bezpieczeństwa

Malware typu clipper jest znanym zjawiskiem w świecie kryptowalut od 2017 roku i w 2023 roku miał według szacunków wyłudzić około $400.000 (€349.000) w kryptowalutach. Połączenie pamięci USB jako metody rozprzestrzeniania z manipulacją danymi ze schowka sprawia, że to malware jest szczególnie niebezpieczne i trudne do wykrycia. Microsoft opublikował więc listę wskaźników kompromitacji, w tym skróty plików i serwery command-and-control, aby pomóc zespołom bezpieczeństwa w wykrywaniu infekcji.

Znaczenie dla europejskich użytkowników kryptowalut

Dla użytkowników w Europie to odkrycie podkreśla znaczenie ostrożności przy korzystaniu z pamięci USB oraz sprawdzania adresów walletów przed wykonaniem transakcji. Rosnąca zaawansowanie malware, które atakuje konkretnie crypto wallets, pokazuje, jak ważne są dobre praktyki bezpieczeństwa i aktualizowanie oprogramowania antywirusowego, aby zapobiegać stratom finansowym. Bezpieczeństwo crypto często nie sprowadza się przy tym wyłącznie do błędów w kodzie, lecz także do ryzyka ludzkiego i operacyjnego; pokazuje to również szerszy trend opisany w crypto security wymaga czegoś więcej niż samych audytów, aby zapobiegać stratom.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.