Γ.Δ.
1496.15 +0,30%
ACAG
-0,49%
6.1
CENER
0,00%
8.73
CNLCAP
+0,63%
8
DIMAND
+0,43%
9.42
OPTIMA
+0,17%
11.62
TITC
-0,65%
30.7
ΑΑΑΚ
0,00%
7
ΑΒΑΞ
-0,36%
1.646
ΑΒΕ
0,00%
0.487
ΑΔΜΗΕ
+0,89%
2.26
ΑΚΡΙΤ
-1,68%
0.88
ΑΛΜΥ
+1,79%
2.85
ΑΛΦΑ
+0,66%
1.6775
ΑΝΔΡΟ
-0,29%
6.84
ΑΡΑΙΓ
-0,08%
13.11
ΑΣΚΟ
+0,74%
2.72
ΑΣΤΑΚ
-0,84%
7.1
ΑΤΕΚ
-9,95%
0.38
ΑΤΡΑΣΤ
+0,72%
8.44
ΑΤΤ
-0,45%
10.95
ΑΤΤΙΚΑ
-1,65%
2.38
ΒΑΡΝΗ
0,00%
0.24
ΒΙΟ
+1,79%
6.24
ΒΙΟΚΑ
+0,38%
2.67
ΒΙΟΣΚ
0,00%
1.39
ΒΙΟΤ
0,00%
0.258
ΒΙΣ
0,00%
0.162
ΒΟΣΥΣ
0,00%
2.46
ΓΕΒΚΑ
+0,96%
1.58
ΓΕΚΤΕΡΝΑ
+0,24%
16.8
ΔΑΑ
+0,31%
8.376
ΔΑΙΟΣ
-8,99%
3.44
ΔΕΗ
+0,86%
11.75
ΔΟΜΙΚ
+0,86%
4.69
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
0,00%
0.34
ΕΒΡΟΦ
+0,59%
1.695
ΕΕΕ
+0,31%
32.4
ΕΚΤΕΡ
-0,93%
4.26
ΕΛΒΕ
0,00%
5.05
ΕΛΙΝ
0,00%
2.45
ΕΛΛ
0,00%
14.1
ΕΛΛΑΚΤΩΡ
+0,56%
2.675
ΕΛΠΕ
-0,75%
8.59
ΕΛΣΤΡ
0,00%
2.42
ΕΛΤΟΝ
+0,32%
1.872
ΕΛΧΑ
+3,23%
2.08
ΕΝΤΕΡ
0,00%
7.84
ΕΠΙΛΚ
0,00%
0.152
ΕΠΣΙΛ
-0,50%
12
ΕΣΥΜΒ
+0,36%
1.385
ΕΤΕ
+0,98%
8.432
ΕΥΑΠΣ
0,00%
3.28
ΕΥΔΑΠ
-0,33%
6
ΕΥΡΩΒ
+1,43%
2.13
ΕΧΑΕ
+0,76%
5.29
ΙΑΤΡ
-2,32%
1.685
ΙΚΤΙΝ
0,00%
0.43
ΙΛΥΔΑ
0,00%
1.77
ΙΝΚΑΤ
-0,19%
5.28
ΙΝΛΙΦ
+1,21%
5
ΙΝΛΟΤ
+1,72%
1.184
ΙΝΤΕΚ
-0,33%
6.05
ΙΝΤΕΡΚΟ
0,00%
4.34
ΙΝΤΕΤ
0,00%
1.265
ΙΝΤΚΑ
+1,39%
3.65
ΚΑΜΠ
0,00%
2.7
ΚΑΡΕΛ
0,00%
342
ΚΕΚΡ
+2,33%
1.54
ΚΕΠΕΝ
-2,50%
1.95
ΚΛΜ
+0,31%
1.62
ΚΟΡΔΕ
+0,75%
0.54
ΚΟΥΑΛ
+1,10%
1.288
ΚΟΥΕΣ
-0,69%
5.75
ΚΡΕΚΑ
0,00%
0.28
ΚΡΙ
0,00%
11
ΚΤΗΛΑ
0,00%
1.84
ΚΥΡΙΟ
0,00%
1.35
ΛΑΒΙ
+0,52%
0.975
ΛΑΜΔΑ
+0,43%
6.93
ΛΑΜΨΑ
0,00%
34.4
ΛΑΝΑΚ
0,00%
1.07
ΛΕΒΚ
-9,50%
0.324
ΛΕΒΠ
+9,72%
0.316
ΛΙΒΑΝ
0,00%
0.125
ΛΟΓΟΣ
0,00%
1.45
ΛΟΥΛΗ
0,00%
2.75
ΜΑΘΙΟ
-3,45%
0.98
ΜΕΒΑ
0,00%
3.91
ΜΕΝΤΙ
+2,76%
2.98
ΜΕΡΚΟ
0,00%
48
ΜΙΓ
+2,03%
4.03
ΜΙΝ
0,00%
0.57
ΜΛΣ
0,00%
0.57
ΜΟΗ
-0,43%
27.78
ΜΟΝΤΑ
-5,33%
3.02
ΜΟΤΟ
-0,66%
3.01
ΜΟΥΖΚ
0,00%
0.72
ΜΠΕΛΑ
+0,15%
27.56
ΜΠΛΕΚΕΔΡΟΣ
0,00%
3.37
ΜΠΡΙΚ
-0,25%
1.965
ΜΠΤΚ
0,00%
0.48
ΜΥΤΙΛ
-0,47%
38.46
ΝΑΚΑΣ
-4,11%
2.8
ΝΑΥΠ
+3,04%
0.948
ΞΥΛΚ
+1,02%
0.297
ΞΥΛΚΔ
0,00%
0.0002
ΞΥΛΠ
+19,32%
0.525
ΞΥΛΠΔ
0,00%
0.0025
ΟΛΘ
0,00%
21.8
ΟΛΠ
0,00%
25.2
ΟΛΥΜΠ
-1,08%
2.74
ΟΠΑΠ
-0,32%
15.49
ΟΡΙΛΙΝΑ
-0,32%
0.932
ΟΤΕ
+0,21%
14.25
ΟΤΟΕΛ
-0,47%
12.6
ΠΑΙΡ
0,00%
1.16
ΠΑΠ
-1,96%
2.5
ΠΕΙΡ
+0,28%
3.877
ΠΕΤΡΟ
+0,43%
9.3
ΠΛΑΘ
0,00%
4.045
ΠΛΑΚΡ
0,00%
16
ΠΡΔ
0,00%
0.294
ΠΡΕΜΙΑ
+2,51%
1.224
ΠΡΟΝΤΕΑ
0,00%
7.8
ΠΡΟΦ
0,00%
5.37
ΡΕΒΟΙΛ
+1,18%
1.71
ΣΑΡ
+0,70%
11.46
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.0385
ΣΕΝΤΡ
+1,85%
0.386
ΣΙΔΜΑ
+1,57%
1.94
ΣΠΕΙΣ
0,00%
7.76
ΣΠΙ
0,00%
0.716
ΣΠΥΡ
0,00%
0.19
ΤΕΝΕΡΓ
+0,16%
18.43
ΤΖΚΑ
0,00%
1.6
ΤΡΑΣΤΟΡ
0,00%
1.12
ΤΡΕΣΤΑΤΕΣ
+0,23%
1.746
ΥΑΛΚΟ
0,00%
0.162
ΦΙΕΡ
0,00%
0.359
ΦΛΕΞΟ
0,00%
8.2
ΦΡΙΓΟ
0,00%
0.252
ΦΡΛΚ
0,00%
4.1
ΧΑΙΔΕ
0,00%
0.65

Check Point Software: Νέο Botnet έκλεψε Crypto αξίας 500.000 δολαρίων

Η Check Point Research(CPR) το τμήμα έρευνας της CheckPointSoftware εντόπισε μια παραλλαγή botnet που έχει κλέψει κρυπτονομίσματα αξίας σχεδόν μισού εκατομμυρίου δολαρίων μέσω μιας τεχνικής που ονομάζεται «crypto clipping». Η νέα παραλλαγή, που ονομάζεται Twizt, απόγονος του Phorpiex, κλέβει κρυπτονομίσματά κατά τη διάρκεια των συναλλαγών αντικαθιστώντας αυτόματα τη διεύθυνση του παραλήπτη με αυτή του δράστη. Η CPR προειδοποιεί τους κατόχους κρυπτονομισμάτων να προσέχουν σε ποιον στέλνουν χρήματα, καθώς έχουν καταγραφεί 969 συναλλαγές υποκλοπής και η καταμέτρηση συνεχίζεται. Το Twizt μπορεί να λειτουργεί χωρίς ενεργούς διακομιστές C&C, το οποίο του επιτρέπει να παρακάμπτει τους μηχανισμούς ασφαλείας.

  • Σε διάστημα 12 μηνών κλάπηκαν 3,64Bitcoin, 55,87 Etherκαι 55.000 δολάρια σε ERC20 tokens.
  • 26 ETH κλάπηκανσε μία περίπτωση
  • Η πλειονότητα των θυμάτων κατοικεί στην Αιθιοπία, τη Νιγηρία και την Ινδία

Η Check Point Research (CPR) εντόπισε μια νέα παραλλαγή του Phorpiex, ενός botnet γνωστού για sextortion και crypto-jacking. Η νέα παραλλαγή, που ονομάζεται Twizt, λειτουργεί χωρίς ενεργούς διακομιστές διοίκησης και ελέγχου, πράγμα που σημαίνει ότι κάθε υπολογιστής που μολύνει μπορεί να διευρύνει το botnet. Η CPR εκτιμά ότι το Twizt έχει κλέψει κυπτονομίσματa αξίας σχεδόν μισού εκατομμυρίου δολαρίων. Τα νέα χαρακτηριστικά του Twizt οδήγησαν τη CPR να πιστεύει ότι το botnet μπορεί να γίνει ακόμη πιο σταθερό και, ως εκ τούτου, πιο επικίνδυνο.

Πώς λειτουργεί το Twizt

Το Twiztαξιοποιεί μια τεχνική που ονομάζεται “cryptoclipping”, η οποία είναι η κλοπή κρυπτονομισμάτων κατά τη διάρκεια συναλλαγών μέσω της χρήσης κακόβουλου λογισμικού που αντικαθιστά αυτόματα τη διεύθυνση πορτοφολιού που προοριζόταν με τη διεύθυνση πορτοφολιού του δράστη. Αυτό έχει ως αποτέλεσμα τα ποσά να πηγαίνουν σε λάθος χέρια.

Τα Θύματα

Σε διάστημα ενός έτους, από τον Νοέμβριο του 2020 έως τον Νοέμβριο του 2021, τα Phorpiexbotsυπέκλεψαν 969 συναλλαγές, κλέβοντας 3,64 Bitcoin, 55,87 Etherκαι 55.000 δολάρια σε ERC20 tokens. Η αξία των κλοπιμαίων σε τρέχουσες τιμές είναι σχεδόν μισό εκατομμύριο δολάρια ΗΠΑ. Αρκετές φορές το Phorpiexκατάφερε να υποκλέψει μεγάλα ποσά συναλλαγών. Το μεγαλύτερο ήταν 26 ETHποσό για μια συναλλαγή Ethereum.

Θύματα ανά χώρα

 

«Υπάρχουν τρεις βασικοί κίνδυνοι που ενέχει η νέα παραλλαγή του Phorpiex. Πρώτον, το Twiztχρησιμοποιεί το μοντέλο peer-to-peerκαι είναι σε θέση να λαμβάνει εντολές και ενημερώσεις από χιλιάδες άλλα μολυσμένα μηχανήματα. Ένα botnet peer-to-peerείναι πιο δύσκολο να καταστραφεί και να διακοπεί η λειτουργία του. Αυτό καθιστά το Twiztπιο σταθερό από τις προηγούμενες εκδόσεις των botτου Phorpiex. Δεύτερον, όπως και οι παλιές εκδόσεις του Phorpiex, το Twiztείναι σε θέση να κλέβει κρυπτονομίσματα χωρίς καμία επικοινωνία με το C&C, επομένως, είναι ευκολότερο να παρακάμψει μηχανισμούς ασφαλείας, όπως firewalls, προκειμένου να κάνει ζημιά. Τρίτον, το Twiztυποστηρίζει περισσότερα από 30 διαφορετικά πορτοφόλια κρυπτονομισμάτων από διαφορετικά blockchains, συμπεριλαμβανομένων των σημαντικότερων, όπως Bitcoin, Ethereum, Dash, Monero. Αυτό δημιουργεί ένα τεράστιο εύρος επίθεσης, και ουσιαστικά θα μπορούσε να επηρεαστεί οποιοσδήποτε χρησιμοποιεί κρυπτογράφηση. Προτρέπω έντονα όλους τους χρήστες κρυπτονομισμάτων να ελέγχουν διπλά τις διευθύνσεις πορτοφολιών που αντιγράφουν και επικολλούν, καθώς θα μπορούσαν εύκολα να στείλουν κατά λάθος τα κρυπτονομίσματά τους σε λάθος χέρια», αναφέρει ο Alexander Chailytko, Cyber Security Research & Innovation Manager στην Check Point Software.

Συμβουλές ασφαλείας

– Ελέγξτε τη διεύθυνση πορτοφολιού.Όταν οι χρήστες αντιγράφουν και επικολλούν μια διεύθυνση ενός cryptowallet, πρέπει να ελέγχουν πάντα δύο φορές ότι η αρχική και η επικολλημένη διεύθυνση είναι η ίδια.

– Δοκιμάστε τις συναλλαγές.Πριν από την αποστολή μεγάλων ποσών κρυπτονομισμάτων, χρειάζεται να γίνεται πρώτα μια δοκιμαστική συναλλαγή με ελάχιστο ποσό.

– Μείνετε ενημερωμένοι.Το λειτουργικό σύστημα πρέπει να είναι ενημερωμένο και να μην κατεβάζουν λογισμικό από μη επαληθευμένες πηγές.

– Παραλείψτε τις διαφημίσεις.Στην αναζήτηση για πορτοφόλια ή πλατφόρμες συναλλαγών και ανταλλαγών κρυπτονομισμάτων, πρέπει πάντα να επιλέγουν τον πρώτο ιστότοπο στην αναζήτησή και όχι τις διαφημίσεις. Αυτές μπορεί να είναι παραπλανητικές, καθώς η CPRέχει βρει πολλές διατιμήσεις στο google, που στόχο έχουν να αποσπάσουν χρηματικά ποσά.

Παρατηρήστε τις διευθύνσεις URL.Πρέπει πάντα να ελέγχουν δυο φορές τις διευθύνσεις URL!

 

Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!