Logo
Share this article

Вірус Pony Botnet викрадає 220 тисяч доларів із 30 типів цифрових гаманців

Кажуть, що новий вірус вражає понад 30 типів гаманців цифрової валюти.

shutterstock_93428671

Під час того, що називають ONE з наймасштабніших кібератак, що зачіпає віртуальну валюту, чиказький постачальник послуг ІТ-безпеки Trustwave виявив, що криберзлочинна група, відома як ботнет Pony, використовує троянський вірус для крадіжки з 30 типів цифрових валютних гаманців.

Trustwave

Story continues
Don't miss another story.Subscribe to the Crypto Long & Short Newsletter today. See all newsletters

дослідники виявили, що облікові дані для приблизно 700 000 цифрових гаманців, облікових записів електронної пошти та комп’ютера були скомпрометовані, і що до 220 000 доларів США на момент написання статті було вкрадено з 85 гаманців цифрової валюти.

Зів Мадор, директор із дослідження безпеки в Trustwave, розповів CoinDesk , що постраждали як споживчі, так і торгові гаманці, і що під час атаки були вкрадені біткойни, лайткоїни, праймкойни та фетеркойни.

Але те, що робить ботнет Pony унікальним, сказав Мадор, це широта його нападу:

«Нове в цій скарзі те, що вона була широко поширена. Зловмисне програмне забезпечення Pony вразило сотні тисяч машин і сканувало цифрові гаманці з 30 віртуальних валют на цих комп’ютерах».

Trustwave вказує, що хоча атака тривала місяцями, вона раптово припинилася 24 лютого. Однак у переговорах з іншими ЗМІ Trustwave запропонував він вважає, що мережа кіберзлочинців все ще працює.

Вихідні дані

Mador вказує, що Trustwave стежить за ботнетом Pony з вересня 2013 року офіційна публікація в блозі компанії Результати показали, що віртуальні валюти були T єдиними цифровими активами, які піддалися атаці, оскільки на сьогодні група вкрала 600 000 облікових даних для входу на веб-сайт.

Загальна сума в 220 000 доларів США становить максимальну суму вкраденого, оскільки після того, як кіберзлочинці отримали файл wallet.dat користувача, Trustwave зазначив, що обидві сторони використовують цей файл і що справжнього власника виявити неможливо.

Загальна кількість підтверджених крадіжок наразі включає 335 біткойнів, 280 лайткойнів, 33 праймкойни та 46 фетеркойнів. Trustwave надає повний список уражених валют, а також діаграми, які детально описують скоординовані зусилля атак ботнету Pony у своєму блозі.

Знімок екрана 2014-02-24 о 17.41.45
Знімок екрана 2014-02-24 о 17.41.45

Викрадені паролі для всіх постраждалих цифрових активів, а не лише для цифрових валютних гаманців, найчастіше отримували споживачі в Німеччині, Польщі та Італії, причому приблизно 50% вкрадених паролів походять із цих місць.

Захист вашого гаманця від атак

Trustwave зазначив, що ботнет Pony, ймовірно, вважає віртуальні гаманці привабливими, враховуючи їх властиві якості, які забезпечують незворотні транзакції, і легкість, з якою валюти можна обміняти на фіат.

Тим не менш, відносно прості засоби захисту можуть зупинити вірус ботнету Pony. Сказав Мадор:

«Якщо вони використовують цю опцію та шифрують свої гаманці за допомогою надійного ключа, то все має бути добре, навіть якщо шкідливе програмне забезпечення заразить цифровий гаманець, ботнет не зможе генерувати транзакції з цього гаманця».

Ті, хто вважає, що їхній гаманець міг бути скомпрометований атакою, можуть використовувати безкоштовний інструмент, наданий Trustwave який шукає уражені гаманці за відкритими ключами.

Знімок екрана 2014-02-24 о 17.25.30
Знімок екрана 2014-02-24 о 17.25.30

Кредит зображення: Цифрове місце злочину через Shutterstock

Pete Rizzo

Піт Ріццо був головним редактором CoinDesk до вересня 2019 року. До того, як приєднатися CoinDesk у 2013 році, він був редактором джерела новин про платежі PYMNTS.com.

Picture of CoinDesk author Pete Rizzo