Jump to content

Recommended Posts

Posted

კრიპტო უსაფრთხოებასთან დაკავშირებული ნიუსებისა და განხილვისთვის.

Posted

Microsoft: ახალი ტროიანი StilachiRAT თავს ესხმის კრიპტო საფულეებს 

image.jpeg 

ახალ მავნე პროგრამის სახელწოდებაა StilachiRAT, განაცხადეს Microsoft-ის უსაფრთხოების ექსპერტებმა (NASDAQ:MSFT). ტროიანთან დაკავშირებით ფრთხილად უნდა იყვნენ შემდეგი კრიპტო საფულეების მომხმარებლები: Bitget Wallet, Trust Wallet, TronLink, MetaMask, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos-Starknet Wallet, Coinbase (NASDAQ:COIN) Wallet, Kempler, Leaps, Math Wallet, Fractal Wallet, Station Wallet, ConfluxPortal და Plug. 

StilachiRAT ასკანერბს გაცვლით ბუფერს, იღებს გამოწერის მონაცემებს და იყენებს განმეორებით სიმბოლოების შაბლონებს გასაღებების გამოსაცნობად, განსაკუთრებით კი Tron-ის ქსელთან დაკავშირებულ საფულეებში. გარდა ამისა, ტროიანი აგროვებს მონაცემებს მსხვერპლის მოწყობილობის შესახებ, თვალყურს ადევნებს RDP სესიებს და ინარჩუნებს სტაბილურობას Windows Service Manager-ის (SCM) პროცესების მეშვეობით, უსაფრთხოების სტანდარტული ზომების გვერდის ავლით. გარდა ამისა, StilachiRAT იყენებს კონტრ-ანალიზის ტექნიკას, როგორიცაა ლოგების გასუფთავება და დინამიური ქცევის მოდიფიკაცია. ეს მექანიკა საშუალებას აძლევს ვირუსს, განაახლოს მუშაობა შეუმჩნევლად მისი წაშლის მცდელობის შემდეგაც კი, განმარტავენ Microsoft-ის ექსპერტები. 

მიუხედავად იმისა, რომ StilachiRAT-ის გავრცელება ამჟამად შეზღუდულია, Microsoft Incident Response-ის ექსპერტები მიიჩნევენ, რომ საფრთხე მაღალია მავნე პროგრამის ფარულობისა და მოქნილობის გამო. რისკების შესამცირებლად Microsoft-მა რეკომენდაცია გაუწია პროგრამული უზრუნველყოფის ჩამოტვირთვას მხოლოდ ოფიციალური წყაროებიდან, განახლებული ანტივირუსული პროგრამული უზრუნველყოფის გამოყენებას და საეჭვო დომენების დაბლოკვა. 

მანამდე კი Sentinel Labs-მა გაავრცელა ინფორმაცია კონფიდენციალური ინფორმაციის მომპარავი ახალი ვირუსის შესახებ, რომელიც გაუშვა ჩრდილოკორეელი ჰაკერების ჯგუფ BlueNoroff-მა. ამ მავნე პროგრამას ეწოდა Hidden Risk. 

Posted

თაღლითებმა Binance-ის თანამშრომლებად შენიღბვა დაიწყეს 

image.jpeg 

ბოროტმოქმედები უგზავნიან SMS შეტყობინებებს მომხმარებლებს ან დაუკავშირდებიან მათ დაშიფრული შეტყობინებების პლატფორმების საშუალებით. კრიმინალები თავს Binance-ის წარმომადგენლებად ასაღებენ და არწმუნებენ მომხმარებლებს, რომ მათი ბირჟის ანგარიშები გატეხილია. ხალხს ეგზავნება ყალბი დამადასტურებელი კოდები და ყალბი ტელეფონის ნომრები, რაც მსხვერპლს თაღლითების ცხელ ხაზზე გადაყავს. შემდეგ მსხვერპლს არწმუნებენ, რომ გადაიტანონ კრიპტო აქტივები სპეციალურ „სანდო საფულეში“, უსაფრთხოების რისკების მოტივით. თუმცა, ეს საფულე მთლიანად თაღლითების კონტროლს ექვემდებარება და მასში გაგზავნილი თანხები ვეღარ დაბრუნდება, განმარტა ავსტრალიის პოლიციამ. 

პოლიციამ გამოავლინა 130-ზე მეტი ადამიანი, რომლებიც თაღლითების ხელში შეძლებოდა მოხვედრილიყვნენ და კრიპტო აქტივები დაეკარგათ. თაღლითობა გამოვლინდა ოპერაცია Firestorm-ის ფარგლებში - ეს არის საერთაშორისო სამართალდამცავი ინიციატივა, რომელიც მიზნად ისახავს ციფრული ფინანსების სფეროში მოქმედ კიბერკრიმინალებთან ბრძოლას. 

Binance-ის ავსტრალიური განყოფილება დაეხმარა ხელისუფლებას თაღლითების ძებნაში, მაგრამ თავად ბირჟას იურიდიული პრობლემები შეექმნა. დეკემბერში ავსტრალიის ფასიანი ქაღალდებისა და ინვესტიციების კომისიამ (ASIC) დაიწყო სამართლებრივი პროცესი Binance Australia Derivatives-ის წინააღმდეგ, დაადანაშაულა პლატფორმა საცალო ინვესტორების არასწორ კლასიფიცირებასა და მარჟის ვაჭრობის მოთხოვნების დარღვევაში. 

გასული წლის შემოდგომაზე ავსტრალიის ხელისუფლებამ კრიპტოვალუტის სერვისები აიძულა AFS ლიცენზია მიეღოთ. კრიპტო კომპანიების ლიცენზირებამ უნდა შეამციროს თაღლითობა და ბაზრის მანიპულირება ციფრულ აქტივებში, იმედოვნებ ხელისუფლება. 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.