ETFFIN Finance >> Finanza personale corso >  >> Criptovaluta >> Blockchain

Il malware HackBoss utilizza Telegram per rubare criptovaluta da altri hacker

Gli hacker stanno distribuendo malware per il furto di criptovalute su un canale Telegram a potenziali hacker in una truffa che ha raccolto $ 500.000, secondo i ricercatori di sicurezza.

Secondo la società di sicurezza informatica Avast, gli hacker gestiscono un canale Telegram chiamato "Hack Boss" per distribuire software dannoso che altri hacker possono utilizzare. Sfortunatamente per gli hacker che lo scaricano, il software non li aiuterà a diffondere malware. Invece, infetterà i loro sistemi con malware per il furto di criptovalute.

I ricercatori hanno soprannominato il malware HackBoss dopo che il canale Telegram l'hanno scoperto. Il canale afferma di fornire "Il miglior software per hacker (hack bank/dating/bitcoin)." Il software che dovrebbe essere pubblicato su questo canale varia da cracker di banche e siti social a vari wallet di criptovalute e cracker di chiavi private o generatori di codici di carte regalo.

“Tuttavia, sebbene ogni applicazione promossa sia promessa di essere un'applicazione di hacking o cracking, non lo è mai. La verità è abbastanza diversa:ogni post pubblicato contiene solo un malware per il furto di criptovalute nascosto come un'applicazione di hacking o cracking. Inoltre, nessuna applicazione pubblicata su questo canale mantiene il comportamento promesso:sono tutte false", hanno affermato i ricercatori.

Nelle indagini, i ricercatori hanno scoperto che HackBoss viene fornito come file zip. Quando viene aperto, l'eseguibile avvia un'interfaccia utente. Indipendentemente da quali siano gli strumenti di hacking, l'interfaccia utente decrittografa e installa il malware per il furto di criptovalute sul sistema della vittima. L'eseguibile viene eseguito quando la vittima fa clic su qualsiasi pulsante.

Il malware cerca nel sistema della vittima eventuali portafogli di criptovaluta e li sostituisce con i propri.

"Il payload dannoso continua a essere eseguito sul computer della vittima anche dopo la chiusura dell'interfaccia utente dell'applicazione. Se il processo dannoso viene interrotto, ad esempio tramite Task manager, può essere attivato nuovamente all'avvio o dall'attività pianificata nel minuto successivo", hanno affermato i ricercatori.

"Tali comportamenti possono essere facilmente ignorati da una vittima meno attenta e possono portare a una significativa perdita monetaria".

Finora, i ricercatori hanno trovato oltre 100 indirizzi di portafogli di criptovaluta appartenenti agli autori di HackBoss. Questi sono i portafogli che il malware HackBoss mette al posto del portafoglio crittografico della vittima. Gli autori del malware hanno accumulato $ 560.000 dalle vittime dall'inizio della truffa nel novembre 2018.

Mentre gli autori di HackBoss promuovono i loro falsi strumenti di hacking attraverso altri media, Telegram sembra essere il suo principale percorso di distribuzione.