Skip to content
Uudet virat
  • Miten salasanageneraattori otetaan käyttöön tai poistetaan käytöstä Microsoft Edgessä
  • Windows 11 -päivitys KB5007262 korjaa Microsoft Installer -ongelman
  • Teemojen lisääminen mukauttaaksesi Microsoft Edgeä
  • Kuinka päivittää Windows 11:een
  • Kuinka muuttaa oletussovellusten ja pelien asennuspaikkaa Windows 10:ssä
onioni tech

Vain yksi tekninen sivustoz

  • Home
  • Technology News
  • Linux
  • Windows
  • Mac
  • Hardware
  • Internet
  • More
    • Opinions
    • Productivity
    • Smart Home
onioni tech

Vain yksi tekninen sivustoz

  • Home
  • Technology News
  • Linux
  • Windows
  • Mac
  • Hardware
  • Internet
  • More
    • Opinions
    • Productivity
    • Smart Home
onioni tech

Vain yksi tekninen sivustoz

Home - News - Uusi kryptovaluutta haittaohjelma kaappaa kaivososoitteet

Uusi kryptovaluutta haittaohjelma kaappaa kaivososoitteet

Uusi kryptovaluutta haittaohjelma kaappaa kaivososoitteet

    maanantai 3 toukokuun, 2021

Contents

  • 1 Uusi kryptovaluutta haittaohjelma kaapaa kaivososoitteet
    • 1.1 Kuinka se toimii?
    • 1.2 Osoitteen kaappaus
    • 1.3 Kuinka voittaa se
    • 1.4 Vääriä tiedostoja

Uusi kryptovaluutta haittaohjelma kaapaa kaivososoitteet

Salausvaluutan ympärillä pyörivä rikollinen toiminta ei ole mitään uutta. Kun ihmiset piilottavat kaivostyöläiset palvelimille ja huijarit käyttävät valuuttaa keinona ansaita rahaa, kryptovaluutta on nähnyt sen kohtuullisen osuuden pahasta toiminnasta. Viimeisin kryptovaluuttamaailman hyökkäys pyrkii ohjaamaan hiljaisesti hyökkääjälle suoritetut maksut aiotun vastaanottajan sijaan.

Kuinka se toimii?

Haittaohjelma löydettiin ensimmäisen kerran Pirate Bayn torrenteista. Muutama video, kuten ”Tyttö hämähäkinverkossa” -lataus, sisälsi oudon videotiedostoksi naamioidun .LNK-tiedoston. Kun tiedosto oli avattu auki nähdäksesi, mitä se tekee, ihmiset löysivät erittäin harhaanjohtavan haittaohjelman, jonka tarkoituksena oli kaapata käyttäjän selauskokemus.

lompakko-injektio-tiedosto-kopio

Se näytti aluksi melko ”harmittomalta” – se tarkisti, onko käyttäjä käynyt tietyllä verkkosivulla, ja sitten pistää mainoksia sivustoon ansaitsemaan tuloja haittaohjelmien jakelijoille. Pienemmän analyysin jälkeen havaittiin, että se teki paljon enemmän – se yritti huijata ihmisiä maksamaan kryptovaluutta jonkun toisen lompakkoon!

Osoitteen kaappaus

Haittaohjelmalla oli muutama erilainen hyökkäystapa. Yksi heistä sisälsi Google-haun kaappaamisen, jotta haitalliset tulokset saataisiin huipulle. Se myös ruiskutti mainoksia Googlelle, jotta kehittäjät saisivat hieman ylimääräistä rahaa.

lompakko-injektio-mainokset-kopio

Kun menet syvemmälle koodiin, löydät lisää huolestuttavia hyökkäystapoja. Yksi heistä kohdistuu nimenomaan Wikipediaan. Kun käyttäjä vierailee sivustolla, haittaohjelma tuottaa väärennetyn lahjoituspyynnön, joka sisältää linkit kryptovaluutta lompakkoon. Lompakon linkki ei kuitenkaan ole Wikipedian linkki; se linkittää haittaohjelmakehittäjän lompakkoon. Jokainen, joka seuraa pyyntöä, ei auta lainkaan Wikipediaa; he vain asettavat taskut ihmisille, jotka ovat kehittäneet tämän haittaohjelman!

lompakko-injektio-wikipedia-kopio

Hyökkäys menee askeleen pidemmälle tunnistamalla automaattisesti, milloin BitCoin-lompakon linkki ilmestyy verkkosivulle. Kun se löytyy, se korvaa hiljaa linkin, joka ohjaa haittaohjelmakehittäjän omaan lompakkoon. Jos et ole koskaan ennen nähnyt lompakon linkkiä, ne ovat näennäisesti satunnaisia ​​merkkijonoja kirjaimista ja numeroista. Ellei käyttäjällä ollut ennakkotietoa siitä, miltä lompakkolinkki näytti, heillä ei olisi mitään syytä uskoa linkin vaihtaneen nenänsä alta.

Kuinka voittaa se

Onneksi tätä haittaohjelmaa ei ole liian vaikea välttää. Se riippui siitä, että käyttäjä latasi elokuvan The Pirate Bay ja avasi sitten tiedoston, jolle annettiin samanlainen tiedostonimi kuin muille elokuvatiedostoille. Onneksi tiedostoa tarkemmin tarkasteltaessa paljastui, että se ei ollut ollenkaan elokuvatiedosto; se oli .LNK, jota ei koskaan käytetä elokuvien toistamiseen. Jos käyttäjät tutkivat lataamansa tiedoston, he eivät olisi tartuttaneet itseään haittaohjelmiin.

Tämä osoittaa, että on tärkeää tarkistaa tiedostot uudelleen ennen niiden lataamista tai suorittamista, etenkin laittomista tai epäluotettavista lähteistä. Jos tiedosto näyttää ”outolta” tai käyttää erilaista tiedostotyyppiä kuin odotit, ole varovainen ja varmista, että tiedät avaamasi tiedot ennen kuin teet niin.

Vääriä tiedostoja

Tämän uuden krypto-valuutan haittaohjelman avulla pyörii, se muistuttaa meitä siitä, kuinka tärkeää on tarkistaa tuntemattomista lähteistä avaamamme tiedostot. Nyt tiedät uudesta haittaohjelmasta ja miten se toimii.

Luuletko, että kryptovaluuttaan perustuvat hyökkäykset ovat vuoden 2019 yleisimpiä haittaohjelmia? Kerro meille alla.

Kuvahyvitys: Nukkuva tietokone

#Uusi #kryptovaluutta #haittaohjelma #kaappaa #kaivososoitteet

How much onions deserves this post?

Click a onion to throw it!

Average rating 0 / 5. Vote count: 0

No votes so far! Be the first to rate this post.

Artikkelien selaus

Previous Article
Next Article

Viimeisimmät artikkelit

  • Miten salasanageneraattori otetaan käyttöön tai poistetaan käytöstä Microsoft Edgessä
  • Windows 11 -päivitys KB5007262 korjaa Microsoft Installer -ongelman
  • Teemojen lisääminen mukauttaaksesi Microsoft Edgeä
  • Kuinka päivittää Windows 11:een
  • Kuinka muuttaa oletussovellusten ja pelien asennuspaikkaa Windows 10:ssä

Kategoriat

  • Announcement
  • Hardware
  • How-To
  • Internet
  • Linux
  • Mac
  • Opinions
  • Productivity
  • Smart Home
  • Technology+
  • Windows
  • Windows 11

Sitemaps

FINLAND | SWEDEN | NORWAY zz
Contact
ONIONI.FI
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
Cookie settingsACCEPT
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
SAVE & ACCEPT

Terms and Conditions - Privacy Policy