باج افزار Cerber اکنون به کیف پولهای بیت کوئین حمله میکند

ساخت وبلاگ
به گزارش ترفندستان, به نقل از سلیکن, باج افزار معروف Cerber بروز شده و اطلاعات حساس پی سی ها را میرباید و بخصوص کیف پولهای بیت کوئین مورد توجه اش هستند.

پول مجازی بیت کوئین که به اوج رکورد خود در امروز رسیده و هر بیت کوئین معادل 3238 دلار است, توجه مجرمین سایبری را بخود جلب کرده و انها زرادخانه خود را با ان تطبیق داده اند و بدینگونه باج افزار Cerber که یکی از باج افزارهای قدیمی است و محبوبیت ان در پیشرفتهای مدام ان میباشد, اخیرا بجای غیر قابل دسترس ساختن فایلها با رمزگذاری انها, فعالانه به پایگاه داده های شرکتها حمله میکرد. این باج افزار همچنین تکنیکی برای فرار از محصولات امنیتی بر اساس هوش مصنوعی اتخاذ کرده است. اما اخرین بروز رسانی ان انرا به سارق داده ها تبدیل نموده و میتواند رمز عبورها در مرورگرها را برباید ولی انچه بیش از همه مد نظرش میباشد, اطلاعات مربوط به کیف پولهای بیت کوئین است.

دو تن از محققین ترندمیکرو به اسامی Gilbert Sison و Janus Agcaoili کشف کرده اند که باج افزار Cerber نگاه میکند تا ببیند ایا روی پی سی الوده یکی از برنامه های Bitcoin Core, Multibit و Electrum موجود است یاخیر چون هدفش یافتن و ربودن فایلهای wallet.dat که توسط Bitcoin Core و فایلهای .wallet که توسط Multibit و فایلهای electrum.dat که توسط Electrum استفاده میشوند میباشد. این فایلها حاوی اطلاعاتی در مورد کیف پول بیت کوئین کاربر هستند.

اما محققین متوجه شده اند که این داده ها اجبارا لازم نیستند چون در واقع ناشرین برنامه الزاما داده های حساس چون رمز عبور را در این فایلها ادغام نمینمایند. مثلا , Electrum از سال 2013 هیچیک از داده های مربوط به کیف پول را در فایل electrum.dat نگاه نمیدارد.

این دو تن متخصص امنیت در شرکت ترندمیکرو گمان میکنند که بروز رسانی Cerber راهی برای ازمون گزینه های مختلف برای بهبودی بخشیدن به کسب درامد بیشتری با ان است.

این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.
تصاوير پيوست شده
ترفدهای جدید ایرانی در تکنولوژی...
ما را در سایت ترفدهای جدید ایرانی در تکنولوژی دنبال می کنید

برچسب : نویسنده : ایمان اصلاحی torfand بازدید : 211 تاريخ : دوشنبه 16 مرداد 1396 ساعت: 5:40

خبرنامه