Še en napad na kriptovalute! Zaradi česar so zaželena tarča

  • Leta 2022 so hekerji ukradli skupno 3.8 milijarde dolarjev kriptovalut.
  • Večina žrtev teh vdorov je v ZDA.
  • Ali se kriptopodjetniki bolj ukvarjajo z razvojem in izdajo svojih kovancev kot z zaščito svojega podjetja.

Trg digitalnih valut se hitro širi, z več kot 420 milijoni uporabnikov, več kot 12,000 kriptovalutami v obtoku in pričakovano vrednostjo 2.2 milijarde USD do leta 2026. Kljub temu je zaradi hitrega razvoja postal tarča spletnih kriminalcev poskus goljufanja ljudi. 

Kaj hekerje pritegne k kriptovalutam? 

S tržnimi vrednostmi 330.6 milijarde USD, 152.6 milijarde USD in 68.2 milijarde USD za Bitcoin, Ethereum in Tether so lahko trgovci s kriptovalutami in denarnice mamljiva tarča za hekerje. Podatkovno podjetje za blokovne verige Chainanalysis je trdilo, da so leta 2022 kriptohekerji ukradli skupno 3.8 milijarde dolarjev kriptovalut.

Zlonamerni akterji so septembra 162.5 z dostopom do vroče denarnice ponudnika trga bitcoinov Wintermute ukradli 2022 milijona dolarjev. Denarnica za kriptovalute, ki je dostopna na spletu in omogoča transakcije med lastnikovo denarnico in denarnico drugih, se imenuje »vroča denarnica«. Hekerji so to dosegli tako, da so izkoristili napako v zasebnih ključih orodja Profanity. Zasebni ključi so varna koda, ki lastniku denarnice s kriptovalutami omogoča izvajanje transakcij in dokazovanje lastništva denarnice. Če pa so ti ključi ogroženi, lahko nečednim strankam omogočijo dostop do denarnice za kriptovalute.

Katera zlonamerna programska oprema je napadla kripto vlagatelje 

Programska oprema proti zlonamerni programski opremi Malwarebytes je odkrila dva nova nevarna računalniška programa, ki sta ju prenesla neidentificirana vira in sta posebej usmerjena na namizne kripto vlagatelje.

Izsiljevalska programska oprema MortalKombat in virus Laplas Clipper že od decembra 2022 aktivno plazita po internetu in kradeta kriptovalute ranljivim vlagateljem, poroča podjetje za raziskave groženj Cisco Talos. Kot smo že omenili, je večina žrtev kampanje v Združenih državah Amerike, manjši delež pa v Združenem kraljestvu, Turčiji in na Filipinih.

Ti podatki skeniranja zlonamerne programske opreme, shranjeni v uporabnikovem odložišču, ki so običajno niz znakov in številk, ki jih je uporabnik kopiral. Ko se naslovi denarnice kopirajo v odložišče, jih zlonamerna programska oprema prepozna in nadomesti z drugim naslovom. 

Napad se izvede, ko uporabniki niso pozorni na naslov denarnice pošiljatelja, zaradi česar bi bila kriptovaluta poslana neimenovanemu napadalcu.

Zakaj so kripto podjetja bolj ranljiva za napade

Čeprav je prvo kriptovaluto, eCash, leta 1990 razvil Digicash, je kriptovaluta postala splošno sprejeta šele z lansiranjem Bitcoina leta 2009. Želja po vstopu na trg morda kaže na to, da se tako imenovani kriptopodjetniki bolj ukvarjajo z razvojem in izdajo svojega kovanca kot zaščito svojega podjetja, glede na to, da se vsak dan ustvari in kuje približno 100 novih kriptovalut.

Hekerji so ukradli kriptovalute v vrednosti 415 milijonov dolarjev iz nedelujoče borze FTX, je bilo razkrito januarja letos. Potem ko so odvetniki in svetovalci FTX odkrili 5.5 milijarde dolarjev sredstev, ki jih je bilo treba vrniti, pri čemer je ukradeni bitcoin predstavljal približno desetino tega premoženja, je bila ugotovljena izguba. 

Tožilci so ugotovili, da je več kot 370 milijonov dolarjev v kriptovalutah "izginilo iz menjalnice", Mednarodna tiskovna organizacija Insider je špekulirala, da so ukradeni cryptocurrency "je lahko povezan s kibernetskim napadom, ki se je zgodil le nekaj ur po tem, ko je FTX vložil zahtevo za stečaj."

Od decembra 2022 so se napadi zgodili tako na majhne kot velike organizacije, prizadeti pa so bili tudi zasebniki. Zlonamerna e-poštna priloga v sporočilu je običajno način, kako se zlonamerna programska oprema širi. 

E-poštno sporočilo, ki ima a cryptocurrency tema, navaja, da je eno od vaših plačil »potekla« in ga je treba ponovno poslati. Glede na to, kako dolgo lahko traja obdelava nekaterih plačil v bitcoinih, bo morda prejemnike to bolj zanimalo.

Nancy J. Allen
Najnovejše objave Nancy J. Allen (Poglej vse)

Vir: https://www.thecoinrepublic.com/2023/02/20/another-cryptocurrency-attack-what-makes-them-a-desirable-target/