هکرها بیش از 700 هزار وبسایت را به بدافزار سرقت بیت کوین آلوده کرده‌اند دیجیتال

هکرها بیش از 700 هزار وبسایت را به بدافزار سرقت بیت کوین آلوده کرده‌اند

  بزرگنمايي:

فصل اقتصاد - هکرها به تازگی یکی از بزرگترین مراجع تجزیه و تحلیل ترافیک اینترنتی به نام «StatCounter» را مورد حمله قرار داده و توانستند به پایگاه تبادل بیت کوین Gate.io نفوذ کنند. وسعت حمله به اندازه ای بوده که بیش از 688 هزار وبسایت مرتبط با StatCounter به کدهای مخرب و بدافزار سرقت بیت کوین آلوده شده اند.
StatCounter خدماتی مانند گوگل Analytics ارائه داده و به صاحبان وبسایت ها اجازه می دهد ترافیک ورودی را تحلیل کنند. البته وارد کردن کدهای StatCounter در وبسایت برای استفاده از خدمات آن الزامی است؛ موضوعی که هکرها برای انتشار بدافزار خود از آن استفاده کرده اند.
پژوهشگران ESET نخستین کسانی بودند که حمله هکرها را گزارش کردند
پژوهشگران شرکت امنیتی ESET در اسلواکی نخستین کسانی بودند که حمله هکرها به StatCounter را گزارش کردند و آن را نوعی «حمله زنجیره تأمین» توصیف کردند. به گفته ESET، با اینکه حدود 700 هزار وبسایت به بدافزار جدید آلوده شده اند، تمرکز اصلی حملات روی آدرس Gate.io بوده که در حال حاضر روزانه مبادلات بیت کوین به ارزش 1.7 میلیون دلار انجام می دهد.
بیت کوین
بر اساس یافته های محققان ESET، کدهای مخرب در حالت عادی هیچ خطری برای کاربران ندارند اما به محض مشاهده لینک های شامل «myaccount/withdraw/BTC» حمله خود را آغاز می کنند. البته Gate.io تنها وبسایتی است که از این آدرس در لینک های خود استفاده می کند.
لازم به ذکر است که با وجود گذشت چندین روز از آغاز حمله، هنوز مشخص نیست سیستم چند کاربر به بدافزار جدید آلوده شده و چه مقدار بیت کوین از این طریق به سرقت رفته است.
از طرفی بدافزار مورد استفاده، هر بار آدرس بیت کوین جدیدی تولید می کند که این امر یافتن ارتباط میان تراکنش ها را به طور قابل توجهی دشوار کرده و هویت مهاجمان را پنهان نگه می دارد.
گفتنی است مدیران Gate.io تصمیم به حذف StatCounter از وبسایت خود داشته و از کاربران خواسته اند برای افزایش امنیت، از تأیید هویت دو فاکتوره استفاده کنند.



ارسال نظر شما

Protected by FormShield

اخبار خواندنی

شناسایی پهپاد ها و هدایت کننده های آنها با اپلیکیشن ممکن می شود [تماشا کنید]

آی پی ثابت اینترنتی چیست و چرا نباید از آن استفاده کرد؟

گوشی پیکسل بعدی گوگل احتمالا از نمایشگر تمام صفحه بهره خواهد برد

تدوین رژیم غذایی برای سیر کردن 10 میلیارد انسان؛ خداحافظ گوشت قرمز

سامسونگ گلکسی A60 با نمایشگر حفره دار احتمالا در اردیبهشت ماه رونمایی می‌شود

گزارش سال 2018 سنسور تاور: گوگل پلی در میزان رشد درآمدها از اپ استور سبقت گرفت

هکر فاش کننده اطلاعات محرمانه‌ی فوتبال در مجارستان دستگیر شد

اپل با همکاری نویسنده‌ی فیلمنامه شرلوک هولمز سریال 10 قسمتی می‌سازد

گوگل تکنولوژی ساعت‌های هوشمند فاسیل را با مبلغ 40 میلیون دلار خریداری می کند

شارژرهای پرسرعت آینده؛ گالیوم نیترید چگونه فناوری شارژ باتری را متحول می‌کند؟

مشکل امنیتی بزرگ در اپلیکیشن اندرویدی ES فایل اکسپلورر

ناحیه نوآوری دانشگاه شریف به سیلیکون ولی ایران مبدل خواهد شد

آیپد مینی جدید همراه با یک آیپد اقتصادی احتمالا در نیمه‌ی اول 2019 عرضه می‌شوند

سربلندی شیائومی می میکس 3 در تست مقاومت بی‌رحمانه

فاش شدن 733 میلیون آدرس ایمیل و 21 میلیون پسورد در اینترنت

ظهور، مرگ و تولد دوباره گوشی‌های کشویی

دوربین اقتصادی نیکون کولپیکس B600 با زوم 60 برابری معرفی شد

رندرهای جدید ال جی G8 خبر از عدم وجود نمایشگر دوم می‌دهند

باگ امنیتی توییتر اندروید پنج سال است که توییت‌های خصوصی را افشا می‌کند

اضافه شدن ویژگی امنیتی جدید در ویندوز 10 برای محافظت از حافظه‌ی SSD

فصل اقتصاد سایت تخصصی اقتصاد ایران

آگهی ها

  • بانک گردشگری
  • تعرفه آگهی های فصل اقتصاد
  • نسخه سریع و مونیتورینگ فصل اقتصاد
  • باشگاه نخبگان، خبرنگان و کارآفرینان
  • بسته های ویژه خبری فصل اقتصاد