Rust-pohjainen kryptoklipperi käyttää väärennettyjä GitHub-tähtiä ja tekoälyvideoita levitykseen (infosecurity-magazine.com)
- Rust-klipperi korvaa kopioidut kryptosoitteet
- Väärennetyt GitHub-tähdet, lataukset ja tekoälyvideot luovat luottamusta
- Yli 15 500 upotettua osoitetta; kohdistuu Windowsiin ja macOS:ään
"Check Point Research on tunnistanut Rust-pohjaisen kryptoklipperin, joka korvaa kopioidut lompakko-osoitteet hyökkääjän osoitteilla. Kampanja hyödyntää väärennettyjä sosiaalisia todisteita: väärennettyjä GitHub-tähtiä ja haarukoita, paisutettuja latauslukuja SourceForge-palvelussa, tekoälyn kertomia YouTube-oppaita ja istutettuja 'turvallisia' ääniä VirusTotalissa. Se kohdistuu Windows- ja macOS-käyttäjiin, jotka etsivät kryptotyökaluja, ja siinä on pysyvä lataaja, joka valvoo leikepöytää. Yli 15 500 lompakko-osoitetta on upotettu. Menetelmä edustaa muutosta hyökkääjien luottamuksenrakentamisessa, ja sitä voidaan mahdollisesti käyttää uudelleen haitallisempien kuormien yhteydessä."
ei vielä kommentteja.