Nouvelles de Xiaomi Miui Hellas
Page d'accueil » Toutes les nouvelles » nouvelles » communiqué de presse » Avertissement : une nouvelle variante de Botnet a arraché 500 XNUMX $ de crypto-monnaies à des milliers de victimes
communiqué de presse

Avertissement : une nouvelle variante de Botnet a arraché 500 XNUMX $ de crypto-monnaies à des milliers de victimes

logo-recherche-point-de-recherche

Η Recherche de point de contrôle (CPR) son bureau d'études Logiciel Check Point repéré un variante de botnet qui a volé près d'un demi-million de dollars de crypto-monnaies grâce à une technique appelée "écrêtage crypto" .


Η  nouvelle variante, appelée twizt, son descendant phorpiex, vole les crypto-monnaies lors des transactions, remplaçant automatiquement l'adresse du destinataire par celle de l'auteur.

Η CPR avertit les détenteurs de crypto-monnaie de faire attention à qui ils envoient de l'argent, car ils ont été enregistrés 969 opérations d'interception et le comptage continue. le twizt peut fonctionner sans serveurs actifs C & C, ce qui lui permet de contourner les mécanismes de sécurité.

  • Sur une période de 12 mois, 3,64 Bitcoin, 55,87 Ether et 55.000 20 $ en tokens ERCXNUMX ont été volés.
  • 26 ETH a volé une affaire
  • La majorité des victimes vivent en Éthiopie, au Nigéria et en Inde

Η Check Point Research (RCR) repéré une nouvelle variante de celui-ci phorpiex, un botnet connu pour la sextorsion et crypto-jacking. La nouvelle variante, appelée twizt, s'exécute sans serveurs d'administration et de contrôle actifs, ce qui signifie que tout ordinateur infecté peut étendre le botnet. Le CFCP estime que twizt a volé près d'un demi-million de dollars de pièces de monnaie.




Ses nouvelles fonctionnalités twizt ils l'ont conduite CPR à croire que le botnet peut devenir encore plus stable et donc plus dangereux.

Comment fonctionne Twizt

La twizt utilise une technique appelée "cryptoclipping", qui est le vol de crypto-monnaies lors de transactions via l'utilisation de logiciels malveillants qui remplacent automatiquement l'adresse de portefeuille prévue par l'adresse de portefeuille de l'auteur. Il en résulte que les montants tombent entre de mauvaises mains.

Pièces d'or Bitcoins et billets d'un dollar

Les victimes

Sur une période d'un an, de novembre 2020 à novembre 2021, le Phorpiexbots ils ont volé 969 opérations, voler 3,64 Bitcoin, 55,87 Ether et 55.000 20 $ en jetons ERCXNUMX. La valeur des biens volés aux prix actuels s'élève à près d'un demi-million de dollars américains. Plusieurs fois le phorpiex réussi à voler de grandes quantités de transactions. Le montant le plus élevé était de 26 ETH pour une transaction Ethereum.

Commenter: Alexander Chailytko, responsable de la recherche et de l'innovation en cybersécurité chez Check Point Software :

Il y a trois dangers principaux de cette nouvelle variante phorpiex. Premièrement les twizt  utilise le modèle peer-to-peer et est capable de recevoir des commandes et des mises à jour de milliers d'autres machines infectées. Un botnets peer-to-peer il est plus difficile à détruire et à fermer.

Cela fait twizt plus stable que les versions précédentes des bots Phorpiex. Deuxièmement, comme les anciennes versions de Phorpiex, le twizt est capable de voler des crypto-monnaies sans aucune communication avec C & C, par conséquent, il est plus facile de contourner les mécanismes de sécurité, tels que les pare-feu, afin de causer des dommages. Troisièmement, Twizt prend en charge plus de 30 portefeuilles de crypto-monnaie différents de différentes chaînes de blocs, y compris les plus importants, tels que Bitcoin, Ethereum, Tiret, Monero.

Cela crée une vaste gamme d'attaques et pratiquement toute personne utilisant le cryptage pourrait être affectée. J'exhorte fortement tous les utilisateurs de crypto-monnaie à vérifier les adresses de portefeuille qu'ils copient et collent, car ils pourraient facilement envoyer par erreur leurs crypto-monnaies à de mauvaises mains.




Conseils de sécurité

  • Vérifiez l'adresse du portefeuille. Lorsque les utilisateurs copient et collent l'adresse d'un cryptowallet, ils doivent toujours vérifier que l'adresse d'origine et l'adresse collée sont identiques.
  • Essayez les transactions. Avant d'envoyer de grandes quantités de crypto-monnaies, une transaction d'essai avec un montant minimum doit d'abord être effectuée.
  • Rester informé. Le système d'exploitation doit être à jour et ne pas télécharger de logiciel à partir de sources non vérifiées.
  • Passer les annonces. Lors de la recherche de portefeuilles ou de plateformes de trading de crypto-monnaie, ils doivent toujours choisir le premier site de la recherche et non les annonces. Ceux-ci peuvent être trompeurs, car le CFCP a trouvé de nombreux prix dans google, qui visent à extraire de l'argent.
  • Observer les adresses URL. Ils devraient toujours vérifier les URL !

Communiqué de presse


Équipe MiN'oubliez pas de le suivre Xiaomi-miui.gr à Google Actualités pour être informé immédiatement de tous nos nouveaux articles ! Vous pouvez aussi si vous utilisez un lecteur RSS, ajouter notre page à votre liste, simplement en suivant ce lien >> https://news.xiaomi-miui.gr/feed/gn

 

Suivez-nous sur Telegram pour que vous soyez les premiers informés de toutes nos actualités !

 

Lire aussi

laissez un commentaire

* En utilisant ce formulaire, vous acceptez le stockage et la diffusion de vos messages sur notre page.

Ce site utilise Akismet pour réduire les commentaires indésirables. Découvrez comment vos données de commentaires sont traitées.

Laisser un commentaire

Xiaomi Miui Hellas
La communauté officielle de Xiaomi et MIUI en Grèce.
Lire aussi
Xiaomi a récemment confirmé que la série Xiaomi 12 sera alimentée par Snapdragon…