به گزارش خبرگزاری مهر به نقل از زد دی نت، محققان فورتی گارد میگویند فایلی اجرایی را با عنوان ابزار کارت هدیه آمازون یافتهاند که به طور گسترده در سایتهای مختلف به عنوان ابزار تولید کارت هدیه آمازون دست به دست میشود. اما در صورت بارگذاری این فایل اجرایی و باز کردن آن یک فایل اجرایی مخرب به نام winlogin.exe بر روی رایانه یا گوشی نصب و اجرا میشود.
بدافزاری که بدین شکل به طور مخفیانه در گوشی یا رایانههای شخصی نصب میشود در صورت تلاش کاربر برای افزودن پول به کیف پول مجازی بیت کوین اطلاعات فنی مورد نیاز بدین منظور را کپی کرده و ذخیره سازی میکند و در نهایت آدرس کیف پول فرد قربانی به دست هکرها میافتد و امکان سرقت آن از سوی مهاجمان به وجود میآید.
این بدافزار با بررسی کلیپ برد هر کاربر به دنبال متونی با ۵۴ کاراکتر میگردد تا آنها را کپی کند. طول آدرس کیف پولهای ارز رمز ۵۴ کاراکتر است. از بدافزار یادشده تا به حال برای سرقت ارز رمزهایی همچون اتریوم، بایننس کوین، لایت کوین، دوج کوین و ریپل استفاده شده است.
فایل مخرب یادشده با نامهای دیگری موسوم به Crunchyroll Breaker.exe، Netflix Tools.exe، Multi Gift Tools.exeو غیره نیز نیز در حال توزیع است. کارتهای هدیه آمازون برای خرید پلی استیشن ۵، کنسولهای ایکس باکس و غیره محبوبیت دارند و لذا امکان موفقیت کلاهبرداری جدید زیاد است.
نظر شما