최신 뉴스
당신을 위한 선택

가짜 웹사이트가 악성 코드를 배포하여 암호화폐를 훔침

작성자조르기 미헬리제조르기 미헬리제 1분 읽기
클론 해킹

클론 해킹

거래 봇 웹사이트인 Cryptohopper는 일부 해커들에 의해 클론되어 무고한 방문자와 피해자에게 악성 코드를 배포하고 핫 월렛 로그인 자격 증명과 같은 개인 정보에 접근하여 그들의 암호화폐 예금을 훔쳤습니다.

이 발견은 클론이 트로이 목마를 주입하여 정보를 훔치고, 개인적 이익을 위한 마이닝, 그리고 여러 클립보드 하이재커를 사용하는 것을 목격한 악성 코드 연구원 Fumik0_에 의해 이루어졌습니다.

피해자가 클론 웹사이트에 접근하면, 컴퓨터에 파일을 다운로드하도록 강요하는 프로그램이 실행됩니다. 많은 사람들이 열리지 않으면 다운로드하는 것이 괜찮다고 생각했지만, 이 프로그램은 자체 실행 가능하므로 다운로드되는 순간 실행이 시작됩니다.

트로이 목마는 Vidar라고 불리며, 컴퓨터 소유자의 개인 정보인 브라우징 기록, 쿠키, 결제 정보 및 로그인 자격 증명을 기록하고 훔치도록 설계되었습니다.

정보가 수집되면 원격 서버로 전송되며, 문제가 발생하지 않는 한 추적할 기회 없이 암호화됩니다.

트로이 목마의 가장 위험한 점은 사용자가 이전에 암호화폐 지갑 주소를 입력했는지 여부를 파악하고 직접적인 절도를 위해 이를 대체한다는 것입니다.

말할 필요도 없이, 이는 많은 Cryptohopper 고객과 방문자를 사기하려는 매우 정교한 시도입니다. 회사가 문제를 파악하고 격리할 때까지, 곧 방문하는 것은 권장되지 않습니다.

암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.

이 기사 공유하기
조르기 미헬리제

조르기 미헬리제

조지아 출신의 블록체인 애호가인 Giorgi는 소프트웨어 개발 경험을 바탕으로 시장의 현안에 대한 의견과 분석을 제공합니다. Finance Makers에서 잠시 일한 후, 그는 과거의 경험에서 얻은 지혜를 바탕으로 높은 권위의 웹사이트에서 암호화폐 뉴스를 다루고 있습니다. "누군가가 당신의 아이디어의 약점에 대해 이야기할 때마다, 그것을 비판으로 보지 마십시오."

목차
이 기사 공유하기
더 많은 뉴스 …