Etiyopya, Nijerya, Hindistan, Guatemala ve Filipinler’deki kripto para kullanıcıları, Phorpiex botnet’in yeni bir varyantı tarafından hedefleniyor. Twizt bu, son bir yılda 500.000 ABD Doları tutarında sanal paraların çalınmasına neden oldu.

Saldırıları detaylandıran İsrailli güvenlik firması Check Point Research, en son evrimsel versiyonun “botnet’in aktif olmadan başarılı bir şekilde çalışmasını sağladığını söyledi. [command-and-control] sunucular, “ekleyerek, kripto hırsızlığını kolaylaştırmak için Bitcoin, Ethereum, Dash, Dogecoin, Litecoin, Monero, Ripple ve Zilliqa dahil olmak üzere farklı blok zincirleriyle ilişkili en az 35 cüzdanı destekler.

Trik olarak da bilinen Phorpiex, cinsel şantaj spam ve fidye yazılımı kampanyalarının yanı sıra, hedefin bilgisayar, akıllı telefon ve sunucu gibi cihazlarını, rızaları veya bilgileri olmadan gizlice kripto para madenciliği yapmak için kullanan bir program olan kripto hırsızlığı ile tanınır.

adı verilen bir tekniği kullanmasıyla da ün salmıştır. kripto para birimi kırpmaBu, amaçlanan cüzdan adresini tehdit aktörünün cüzdan adresiyle otomatik olarak değiştiren kötü amaçlı yazılım dağıtarak bir işlem sürecinde kripto para birimini çalmayı içerir. Check Point, Phorpiex tarafından kullanılan 60 benzersiz Bitcoin cüzdanı ve 37 Ethereum cüzdanı tespit ettiğini söyledi.

phorpiex botnet

Botnet operatörleri Ağustos 2021’de bir dark web siber suç forumunu kapatıp kaynak kodunu satışa sunarken, komuta ve kontrol (C&C) sunucuları, daha önce keşfedilmemiş bir yük olan Twizt’i dağıtmak için yalnızca iki hafta sonra yeniden ortaya çıktı. ek kötü amaçlı yazılım ve eşler arası modda işlev, böylece merkezi bir C&C sunucusuna olan ihtiyacı ortadan kaldırır.

phorpiex botnet

Kırpma özelliği ayrıca ek bir avantaj sağlar, çünkü bir kez konuşlandırıldıktan sonra herhangi bir C&C sunucusu olmadığında bile çalışabilir ve kurbanların cüzdanlarından para çekebilir. Check Point’ten Alexey Bukhteyev, “Bu, virüs bulaşan bilgisayarların her birinin bir sunucu görevi görebileceği ve bir zincirdeki diğer botlara komut gönderebileceği anlamına geliyor” dedi. söz konusu bir raporda. “Bu tür özelliklerin ortaya çıkması, botnet’in daha kararlı ve dolayısıyla daha tehlikeli hale gelebileceğini gösteriyor.”

Phorpiex bulaşmış botlar, Etiyopya, Nijerya ve Hindistan’ın başında olduğu 96 ülkede tespit edildi. Botnet’in ayrıca toplam değeri yaklaşık 38 Bitcoin ve 133 Ether olan yaklaşık 3.000 işlemi ele geçirdiği tahmin ediliyor. Bununla birlikte, botnet’in, virüslü sistemin yerel ayarının varsayılan olarak Ukrayna’ya ayarlanması durumunda çalışmasını durdurmak için tasarlandığını ve botnet operatörlerinin Doğu Avrupa ülkesinden olduğunu düşündürdüğünü belirtmekte fayda var.

Bukhteyev, “Solucan veya virüs işlevine sahip kötü amaçlı yazılımlar, yaratıcıları tarafından herhangi bir müdahaleye gerek kalmadan uzun bir süre bağımsız olarak yayılmaya devam edebilir.” Dedi. “Geçen yıl, Phorpiex, onu eşler arası bir botnet’e dönüştüren ve merkezi bir altyapıya sahip olmadan yönetilmesine izin veren önemli bir güncelleme aldı. C&C sunucuları artık IP adreslerini değiştirebilir ve komutlar verebilir, bunların arasında saklanabilir. botnet kurbanları.”

.



siber-2

Bir yanıt yazın