Jenis malware yang baru ditemukan menargetkan dompet cryptocurrency pada sistem Windows. Malware, yang dijuluki ElectroRAT oleh para peneliti, sejauh ini telah memakan ribuan korban, dengan lebih banyak lagi yang akan muncul.
ElectroRAT Mencuri Crypto dari Pengguna Windows 10
Dengan harga Bitcoin yang lebih tinggi dari sebelumnya, tidak mengherankan bahwa serentetan baru varian malware pencuri cryptocurrency menjadi berita.
Peneliti di Intezer telah menemukan alat akses jarak jauh (RAT) yang sebelumnya tidak dikenal yang saat ini menargetkan pengguna Windows 10. Malware juga menargetkan pengguna macOS dan Linux. Tim Intezer telah menamai malware pencuri kripto ElectroRAT dan percaya setidaknya ada 6.500 korban.
ElectroRAT sangat mengganggu. Ini memiliki berbagai kemampuan seperti keylogging, mengambil tangkapan layar, mengunggah file dari disk, mengunduh file dan menjalankan perintah di konsol korban. Malware ini memiliki kemampuan serupa untuk varian Windows, Linux, dan MacOS-nya.
Tim peneliti yakin kampanye tersebut sudah aktif sejak Januari 2020, artinya sudah beroperasi sekitar 12 bulan tanpa terdeteksi.
ElectroRAT memikat pengguna mata uang kripto untuk mengunduh aplikasi trojan dengan postingan di jaringan media sosial dan forum mata uang kripto. Aplikasi trojanized terlihat dan berfungsi seperti aplikasi perdagangan cryptocurrency populer Jamm dan eTrade. Ada juga versi trojan dari aplikasi poker cryptocurrency DaoPoker.
Terkait: Memahami Malware: Jenis Umum yang Harus Anda Ketahui
Pelajari tentang jenis perangkat lunak perusak yang umum dan perbedaannya, sehingga Anda dapat memahami cara kerja virus, trojan, dan perangkat lunak jahat lainnya.
Setelah dipasang, ElectroRAT mencoba menemukan kunci pribadi untuk dompet cryptocurrency apa pun yang ditemukan di sistem korban. Setelah kunci pribadi untuk dompet mata uang kripto dicuri, penyerang dapat mengakses dompet korban seolah-olah dompet itu milik mereka sendiri.
Blog dan analisis Intezer juga mengomentari kelangkaan alat akses jarak jauh yang dibangun dari awal dengan tujuan tertentu. ElectroRAT dibuat menggunakan bahasa pemrograman Golang, yang semakin banyak menampilkan serangan malware.
Sangat jarang melihat RAT ditulis dari awal dan digunakan untuk mencuri informasi pribadi dari pengguna cryptocurrency. Bahkan lebih jarang untuk melihat kampanye yang begitu luas dan bertarget yang mencakup berbagai macam komponen seperti aplikasi / situs web palsu dan upaya pemasaran / promosi melalui forum yang relevan dan media sosial.
Malware Pencuri Cryptocurrency yang Meningkat
Dengan harga Bitcoin yang secara konsisten menembus titik tertinggi sepanjang masa menjelang akhir tahun 2020 dan di awal tahun 2021, insiden pencurian mata uang kripto juga sedang bergerak.
Terkait: Bagaimana Menghindari Malware Cryptojacking di Google Play
Meskipun kenaikan meteorik Bitcoin belum menangkap imajinasi publik seperti yang terjadi pada tahun 2017 (ketika pertama kali mencapai $ 20.000 per tanda koin), banyak orang memindahkan sebagian dari investasi mereka ke standar emas cryptocurrency.
Dengan mengingat hal itu, semakin penting untuk mengambil langkah ekstra dalam melindungi dompet cryptocurrency Anda. Selalu perbarui mesin Anda, jangan mengunduh aplikasi yang tidak biasa dari sumber yang tidak tepercaya, dan yang terpenting, simpan kunci pribadi dompet cryptocurrency Anda secara offline.
Menggunakan cryptocurrency di Android? Ini tidak seaman yang Anda pikirkan! Inilah yang perlu Anda ketahui tentang malware Clipper.
- Keamanan
- Berita Teknologi
- Akses Jarak Jauh
- Kuda Troya
- Windows 10
- Malware
Gavin adalah Editor Junior untuk Windows and Technology Explained, kontributor tetap untuk Really Useful Podcast, dan merupakan Editor untuk situs saudara MakeUseOf yang berfokus pada crypto, Blocks Decoded. Dia memiliki gelar BA (Hons) Menulis Kontemporer dengan Praktik Seni Digital yang dijarah dari perbukitan Devon, serta lebih dari satu dekade pengalaman menulis profesional. Dia menikmati teh, permainan papan, dan sepak bola dalam jumlah yang banyak.
Berlangganan newsletter kami
Bergabunglah dengan buletin kami untuk mendapatkan tip teknologi, ulasan, ebook gratis, dan penawaran eksklusif!
Satu langkah lagi…!
Harap konfirmasi alamat email Anda di email yang baru saja kami kirimkan kepada Anda.