Rust-д суурилсан шинэ Luca Stealer хортой програм нь Web3 крипто түрийвчийг онилдог

Web3 дэд бүтэц болон крипто түрийвч рүү чиглэсэн хортой програмын шинэ омог зэрлэг байгальд илрүүллээ.

Luca Stealer нэртэй мэдээлэл хулгайлах хортой програм нь 3-р сарын XNUMX-нд Github дээр анх хуваалцагдсанаас хойш тархаж байна.

The үзүүлж чадахгүй Microsoft Windows үйлдлийн системд нөлөөлдөг боловч Rust програмчлалын хэл дээр бичигдсэн тул MacOS болон Линукс руу холбоход хялбар байдаг.

Cyble Research Labs нь Rust-д суурилсан хулгайчийг олж илрүүлсэн бөгөөд энэ нь кибер муугийн талаар дэлгэрэнгүй тайлбарласан байна тайлан энэ долоо хоногийн эхээр. Энэ нь одоо криптод анхаарлаа хандуулах болсон аюулгүй байдал зэрэг пүүсүүд Түрийвч Хамгаалагч.

Крипто түрийвч зорилтот

Судлаачдын үзэж байгаагаар Luca Stealer аль хэдийн гурван удаа шинэчлэгдсэн байна. Олон тооны нэмэлт функцүүд нэмэгдсэн бөгөөд эх кодын 25 гаруй дээжийг зэрлэг байгальд илрүүлсэн.

Үүнийг бүтээгчид нь өөрсдийн нэр хүндийг өсгөхийн тулд эх кодыг задруулсан хакерын форумын шинэ жүжигчид бололтой гэж тэд нэмж хэлэв.

Хулгайч нь Chromium-д суурилсан олон хөтчүүдийг онилж болно. крипто түрийвч, чат болон мессенжер програмууд, тоглоомын программууд. Хохирогчийн файлыг хулгайлахын тулд нэмэлт функцийг оруулсан.

Үүнийг ашигладаг цахилгаан Халдагчидтай харилцаж, өгөгдлийг буцааж илгээх роботууд болон Discord вэб дэгээ. Энэ нь Windows AppData хавтас руу чиглэж, "logsxc" хавтас байгаа эсэхийг хайж байна. Хэрэв байхгүй бол хулгайч хулгайлагдсан өгөгдлийг хадгалахын тулд далд шинж чанаруудтай хавтас үүсгэдэг. Мөн хуулсан түрийвчний хаягийг өөрийн хаягаар солих замаар крипто хулгайлах оролдлого хийх зорилгоор санах ойг өөрчлөх боломжтой.

Luca Stealer нь AtomicWallet, JaxxWallet, Exodus зэрэг арван хүйтэн крипто түрийвчийг онилдог бөгөөд тэдгээрт хүрэх замыг эх коддоо хатуу кодлосон байдаг. Мөн 20 гаруй хөтчүүдэд зориулсан нууц үгийн менежерүүд болон крипто түрийвчний хөтчийн өргөтгөлүүдийг чиглүүлэх боломжтой.

Rust нь уламжлалт програмчлалын хэлээс илүү хурдан бөгөөд илүү үр дүнтэй хортой програм бичихэд ашиглагдаж болох тул кибер гэмт хэрэгтнүүдийн дунд нэр хүнд нь өссөөр байна.

Өөрийгөө болон хэтэвчээ хэрхэн хамгаалах вэ

Windows машинууд сэжигтэй имэйл хавсралтууд, хөтчийн аюултай өргөтгөлүүдийг татаж авах, эсвэл товчлуур дээр дарснаар халдвар авах боломжтой. хуурамч сошиал медиа холбоосууд хортой програмын сайтууд руу.

Хортой программ нь ихэвчлэн фишинг, нийгмийн инженерийн халдлагаар олон нийтийн мэдээллийн хэрэгслээр тархдаг. Хохирогчид өөрсдөд нь илгээсэн ямар нэг хорлонтой зүйл дээр дарахад уруу татагддаг эсвэл Facebook, Twitter дээр хуурамч крипто зар сурталчилгаанд харуулдаг.

Судлаачид найдвартай эх сурвалжаас ямар нэгэн файл татаж авахаас зайлсхийхийг зөвлөж байна. Тэд мөн шинэчлэгдсэн программ хангамж, вирусны эсрэг болон хортой програмын эсрэг хамгаалалттай байхаас гадна хөтчийн кэшийг цэвэрлэж, нууц үгээ байнга сольж байхыг санал болгов.  

Гараар устгах боломжтой боловч Windows бүртгэл болон файлын системийн талаар ахисан түвшний мэдлэг шаарддаг. Тэргүүлэгч интернетийн аюулгүй байдлын багц болон вирусны эсрэг программ хангамж нь илүү найдвартай сонголт юм.  

Disclaimer

Манай вэбсайтад байрлуулсан бүх мэдээллийг үнэнч шударгаар, зөвхөн ерөнхий мэдээллийн зорилгоор нийтэлдэг. Уншигч манай вэбсайтаас олж авсан мэдээллийг авах нь тэдний эрсдэлд бүрэн нийцэх болно.

Эх сурвалж: https://beincrypto.com/new-rust-based-luca-stealer-malware-targets-web3-crypto-wallets/