image

Malware die clipboard aanpast levert criminelen vele duizenden euro's op

maandag 19 april 2021, 15:16 door Redactie, 4 reacties

Een aantal malware-exemplaren dat het clipboard van slachtoffers aanpast heeft criminelen vele duizenden euro's opgeleverd. Mogelijk gaat het om een bedrag van 465.000 euro, zo laat antivirusbedrijf Avast weten. Om de malware te verspreiden maken de criminelen gebruik van een Telegram-kanaal. Via het kanaal worden zogenaamde 'hackingtools' aangeboden. In werkelijkheid gaat het om nepapplicaties die niet de beloofde functionaliteit bevatten.

Zodra slachtoffers het aangeboden bestand openen wordt de HackBoss-malware op het systeem actief. De malware monitort vervolgens de inhoud van het clipboard. Gebruikers van cryptovaluta die een betaling willen doen of geld naar een andere wallet willen overmaken kopiëren hiervoor vaak het walletadres van de begunstigde en plakken dat vervolgens in een veld op de transactiepagina.

Op dat moment bevindt het adres zich in het clipboard van de computer. De HackBoss-malware verandert het gekopieerde adres in dat van de aanvaller, zodat die het geld ontvangt. De onderzoekers ontdekten verschillende wallets waar de malware gebruik van maakt die in totaal 465.000 euro aan verschillende cryptovaluta bleken te bevatten.

De wallets worden echter niet alleen door de HackBoss-malware gebruikt, maar ook voor andere scams. Het is daardoor niet vast stellen hoeveel geld de malware heeft gestolen. Gebruikers wordt aangeraden om het walletadres altijd dubbel te controleren.

Reacties (4)
19-04-2021, 16:10 door [Account Verwijderd]
"...Via het kanaal worden zogenaamde 'hackingtools' aangeboden...."

Voor wie?
Hackingtools voor Black Hats[1]?
Zo ja: Waar je mee omgaat daar raak je door besmet. Soort zoekt soort. Geen compassie in dat geval.

[1]
https://en.wikipedia.org/wiki/Black_hat_(computer_security)
19-04-2021, 17:03 door Anoniem
Door Staewoldt:
"...Via het kanaal worden zogenaamde 'hackingtools' aangeboden...."

Voor wie?
Hackingtools voor Black Hats[1]?
Zo ja: Waar je mee omgaat daar raak je door besmet. Soort zoekt soort. Geen compassie in dat geval.

[1]
https://en.wikipedia.org/wiki/Black_hat_(computer_security)
Dacht eigenlijk hetzelfde. Indien het risico zich beperkt tot betrokkenen, is er m.i. ook niet zoveel aan de hand. Alleen jammer dat malware op deze wijze niet zo selectief is met de inzet en uitvoering.
Cryptowallets, credit cardgegevens e.d. blijven nog zeker tot aan de quantum-implementatie en dito encryptie erg aandachtbehoevend.
19-04-2021, 21:28 door Anoniem
Door Staewoldt:
"...Via het kanaal worden zogenaamde 'hackingtools' aangeboden...."

Voor wie?
Hackingtools voor Black Hats[1]?
Zo ja: Waar je mee omgaat daar raak je door besmet. Soort zoekt soort. Geen compassie in dat geval.

[1]
https://en.wikipedia.org/wiki/Black_hat_(computer_security)
Mja,
Misschien als je die kort bezonnen logica van je omdraait en toepast, de criminelen uit hun milieu haalt en een kans geeft. Ze laat omgaan met jou perfecte voorbeeld en cringen. Misschien word de wereld dan een stukje mooier. In plaats daarvan is de enige maatregel die de "beschaafde wereld" neemt straffen tot er geen tegenstander meer is.

Hacking, a full stomach, and ethics - CCC
- https://www.ccc.de/en/tags/hackerethik
- https://www.ccc.de/en/hackerethics
20-04-2021, 03:32 door Anoniem
Daarom altijd je adres goed checken voordat je de transactie verstuurd. Een foutje binnen cryptocurrency en je geld is foetsie....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.