Neuigkeiten von Xiaomi Miui Hellas
Heim » Alle Neuigkeiten » Nachrichten » Pressemitteilung » Warnung: Die neue Botnet-Variante hat Tausenden von Opfern Kryptowährungen im Wert von 500 US-Dollar entrissen
Pressemitteilung

Warnung: Die neue Botnet-Variante hat Tausenden von Opfern Kryptowährungen im Wert von 500 US-Dollar entrissen

Check-Point-Research-Logo

Η Check Point-Forschung (HLW) seine Forschungsabteilung Checkpunkt-Software Gefleckte Botnet-Variante der Kryptowährungen im Wert von fast einer halben Million Dollar durch eine Technik namens "Krypto-Clipping".


Η  neue Variante, genannt Twizt, sein Nachkomme Phopiex, stiehlt bei Transaktionen Kryptowährungen und ersetzt dabei automatisch die Adresse des Empfängers durch die des Täters.

Η CPR warnt Inhaber von Kryptowährungen, vorsichtig zu sein, an wen sie Geld senden, da sie aufgezeichnet wurden 969 Abhörtransaktionen und das Zählen geht weiter. Der Twizt kann ohne aktive Server arbeiten C & C, wodurch Sicherheitsmechanismen umgangen werden können.

  • Über einen Zeitraum von 12 Monaten wurden 3,64 Bitcoin, 55,87 Ether und 55.000 US-Dollar in ERC20-Token gestohlen.
  • 26 ETH hat einen Koffer gestohlen
  • Die meisten Opfer leben in Äthiopien, Nigeria und Indien

Η Check Point-Forschung (HLW) eine neue Variante davon entdeckt Phopiex, ein Botnet, das für Sextortion bekannt ist und Krypto-Jacking. Die neue Variante, genannt Twizt, läuft ohne aktive Administrations- und Kontrollserver, sodass jeder infizierte Computer das Botnetz erweitern kann. CPR schätzt, dass Twizt hat Münzen im Wert von fast einer halben Million Dollar gestohlen.




Seine neuen Funktionen Twizt sie führten sie CPR zu glauben, dass das Botnet noch stabiler und damit gefährlicher werden kann.

So funktioniert Twizt

Die Twizt verwendet eine Technik namens "Cryptoclipping", bei der es sich um den Diebstahl von Kryptowährungen während Transaktionen durch den Einsatz von Malware handelt, die automatisch die beabsichtigte Wallet-Adresse durch die Wallet-Adresse des Täters ersetzt. Dies führt dazu, dass die Beträge in die falschen Hände gelangen.

Goldene Bitcoins Münzen und Dollarnoten

Die Opfer

Über einen Zeitraum von einem Jahr, von November 2020 bis November 2021, wird die Phorpexbots Sie stahlen 969 Transaktionen, stehlen 3,64 Bitcoin, 55,87 Ether und $ 55.000 in ERC20-Token. Der Wert des Diebesgutes beträgt zu aktuellen Preisen knapp eine halbe Million US-Dollar. Mehrmals die Phopiex gelang es, große Mengen an Transaktionen zu stehlen. Der größte Betrag betrug 26 ETH für eine Ethereum-Transaktion.

Kommentar: Alexander Chailytko, Cyber ​​Security Research & Innovation Manager bei Check Point Software:

Es gibt drei Hauptgefahren dieser neuen Variante Phopiex. Zuerst die Twizt  verwendet das Modell Peer-to-Peer und ist in der Lage, Befehle und Updates von Tausenden anderer infizierter Computer zu empfangen. Eins Botnet-Peer-to-Peer es ist schwieriger zu zerstören und abzuschalten.

Das macht es Twizt stabiler als frühere Versionen von Phorpiex-Bots. Zweitens, wie die älteren Versionen von Phorpiex, die Twizt ist in der Lage Kryptowährungen ohne jegliche Kommunikation mit zu stehlen C & C, daher ist es einfacher, Sicherheitsmechanismen wie Firewalls zu umgehen, um Schaden anzurichten. Drittens unterstützt Twizt mehr als 30 verschiedene Kryptowährungs-Wallets aus verschiedenen Blockchains, darunter die wichtigsten, wie z Bitcoin, Ethereum, Dash, Monero.

Dies schafft eine enorme Angriffsfläche, und praktisch jeder, der Verschlüsselung verwendet, könnte betroffen sein. Ich fordere alle Benutzer von Kryptowährungen dringend auf, die Wallet-Adressen, die sie kopieren und einfügen, noch einmal zu überprüfen, da sie ihre Kryptowährungen leicht fälschlicherweise in die falschen Hände schicken könnten.




Sicherheitstipps

  • Überprüfen Sie die Wallet-Adresse. Wenn Benutzer eine Adresse einer Krypto-Wallet kopieren und einfügen, sollten sie immer überprüfen, ob die ursprüngliche und die eingefügte Adresse identisch sind.
  • Versuchen Sie die Transaktionen. Bevor Sie große Mengen an Kryptowährungen senden, muss zuerst eine Probetransaktion mit einem Mindestbetrag durchgeführt werden.
  • Bleib informiert. Das Betriebssystem muss auf dem neuesten Stand sein und darf keine Software von ungeprüften Quellen herunterladen.
  • Überspringen Sie die Anzeigen. Bei der Suche nach Wallets oder Handelsplattformen für Kryptowährungen sollten sie immer die erste Site in der Suche auswählen und nicht die Anzeigen. Diese können irreführend sein, da CPR viele Preise in gefunden hat Google, die darauf abzielen, Geld zu extrahieren.
  • Beachten Sie die Adressen URL. Sie sollten immer die URLs überprüfen!

Pressemitteilung


Mi-TeamVergiss nicht, ihm zu folgen Xiaomi-miui.gr bei Google News um sofort über alle unsere neuen Artikel informiert zu werden! Wenn Sie einen RSS-Reader verwenden, können Sie unsere Seite auch zu Ihrer Liste hinzufügen, indem Sie einfach diesem Link folgen >> https://news.xiaomi-miui.gr/feed/gn

 

Folge uns auf Telegram damit Sie alle Neuigkeiten als Erster erfahren!

 

Lesen Sie auch

Hinterlasse einen Kommentar

* Mit der Nutzung dieses Formulars stimmen Sie der Speicherung und Weitergabe Ihrer Nachrichten auf unserer Seite zu.

Diese Seite verwendet Akismet, um Spam-Kommentare zu reduzieren. Erfahren Sie, wie Ihre Feedback-Daten verarbeitet werden.

Hinterlassen Sie eine Bewertung

Xiaomi Miui Hellas
Die offizielle Community von Xiaomi und MIUI in Griechenland.
Lesen Sie auch
Xiaomi hat kürzlich bestätigt, dass die Xiaomi 12-Serie von Snapdragon angetrieben wird…