Endnu et kryptovalutaangreb! Hvad gør dem til et ønskeligt mål

  • I 2022 stjal hackere i alt 3.8 milliarder dollars i kryptovalutaer.
  • Størstedelen af ​​ofrene for disse hacks er i USA.
  • Er Cryptopreneurs mere optaget af at udvikle og frigive deres mønter end at beskytte deres virksomhed.

Markedet for digitale valutaer ekspanderer hurtigt med mere end 420 millioner brugere, mere end 12,000 kryptovalutaer i omløb og en forventet værdi på 2.2 milliarder USD i 2026. Alligevel er det på grund af sin hurtige udvikling blevet et mål for onlinekriminelle forsøger at snyde folk. 

Hvad tiltrækker hackere til kryptovalutaer? 

Med markedsværdier på 330.6 milliarder dollars, 152.6 milliarder dollars og 68.2 milliarder dollars for henholdsvis Bitcoin, Ethereum og Tether kan cryptocurrency-handlere og tegnebøger være et fristende mål for hackere. Blockchain-datafirmaet Chainanalysis hævdede, at kryptohackere i 2022 stjal i alt 3.8 milliarder dollars i kryptovalutaer.

Ondsindede aktører stjal 162.5 millioner dollars ved at få adgang til bitcoin-markedets udbyder Wintermute i september 2022. En cryptocurrency-pung, der er tilgængelig online og giver mulighed for transaktioner mellem sin ejers pung og andres, omtales som en "hot wallet". Hackere opnåede dette ved at drage fordel af en fejl i bandeordsværktøjets private nøgler. Private nøgler er en sikker kode, der gør det muligt for ejeren af ​​en cryptocurrency-pung at udføre transaktioner og bevise ejerskab af pungen. Men hvis disse nøgler er kompromitteret, kan det give ufarlige parter adgang til en cryptocurrency-pung.

Hvilken malware angreb kryptoinvestorer 

To nye farlige computerprogrammer, der er overført af uidentificerede kilder, og som specifikt retter sig mod desktop-krypto-investorer, er blevet opdaget af Malwarebytes anti-malware-software.

MortalKombat ransomware og Laplas Clipper-virus har aktivt crawlet internettet og stjålet kryptovaluta fra sårbare investorer siden december 2022, ifølge trusselsanalysefirmaet Cisco Talos. Som tidligere nævnt er størstedelen af ​​kampagnens ofre i USA, med mindre andele i Storbritannien, Tyrkiet og Filippinerne.

Denne malware-scanningsdata opbevares i brugerens udklipsholder, som typisk er en streng af tegn og tal, som brugeren har kopieret. Når tegnebogsadresser kopieres til udklipsholderen, genkender malwaren dem og erstatter dem med en anden adresse. 

Angrebet udføres, når brugere undlader at være opmærksomme på afsenderens tegnebogsadresse, hvilket ville resultere i, at kryptovalutaen sendes til en unavngiven angriber.

Hvorfor er kryptovirksomheder mere sårbare over for angreb

Selvom den første kryptovaluta, eCash, blev udviklet af Digicash i 1990, var det først med lanceringen af ​​Bitcoin i 2009, at kryptovaluta blev bredt accepteret. Ønsket om at komme ind på markedet kan tyde på, at såkaldte cryptopreneurs er mere optaget af at udvikle og frigive deres mønt end at beskytte deres virksomhed, givet at der er omkring 100 nye kryptovalutaer, der genereres og præges hver dag.

Hackere stjal 415 millioner dollars i kryptovalutaer fra den hedengangne ​​FTX-børs, blev det afsløret i januar i år. Efter at FTX-advokater og konsulenter identificerede 5.5 milliarder dollars i aktiver, der skulle inddrives, hvor den stjålne bitcoin udgjorde omkring en tiendedel af disse aktiver, blev tabet fundet. 

Anklagere observerede, at mere end 370 millioner dollars i kryptovalutaer var "forsvundet fra børsen," den internationale nyhedsorganisation Insider spekulerede i, at den stjålne cryptocurrency "kan være forbundet med et cyberangreb, der fandt sted få timer efter, at FTX indgav en konkursbegæring."

Siden december 2022 har angreb fundet sted på både små og store organisationer, såvel som privatpersoner er blevet påvirket. En ondsindet vedhæftet fil i en e-mail er normalt, hvordan malware spredes. 

E-mailen, som har en cryptocurrency tema, angiver, at en af ​​dine betalinger "gik timeout" og skal sendes igen. I betragtning af hvor lang tid det kan tage for nogle bitcoin-betalinger at behandle, kan modtagere blive mere interesserede i dette.

Nancy J. Allen
Seneste indlæg af Nancy J. Allen (se alle)

Kilde: https://www.thecoinrepublic.com/2023/02/20/another-cryptocurrency-attack-what-makes-them-a-desirable-target/