Share this article

Un malware appena scoperto ha un arsenale di trucchi per rubare Cripto

I ricercatori di sicurezza informatica hanno affermato che "KyberCibule" estrae segretamente la moneta per la Privacy Monero e potrebbe anche rubare le password delle vittime e dirottare i fondi in Cripto .

Updated Sep 14, 2021, 9:51 a.m. Published Sep 2, 2020, 3:58 p.m.
(Shutterstock)
(Shutterstock)

Una forma avanzata di malware che prende di mira le criptovalute, condivisa tramite software pirata e giochi scaricati da siti torrent, rappresenta una minaccia multipla per le vittime.

La storia continua sotto
Don't miss another story.Subscribe to the The Protocol Newsletter today. See all newsletters

  • In unrapporto mercoledì, i ricercatori dell'azienda slovacca di sicurezza informatica ESET hanno affermato di aver trovato un codice dannoso all'interno del programma di installazione per file multimediali contenente un bot per il mining Criptovaluta .
  • Una volta scaricata, l'app nascosta avvia il suo bot di mining per dirottare la potenza del computer e minareMonero, così come eterese viene rilevata una scheda GPU.
  • Tuttavia, nel corso dei suoi due anni di esistenza, il malware si è evoluto e ha acquisito altri trucchi che preoccupano maggiormente gli utenti di Criptovaluta.
  • Soprannominato "KryptoCibule" (una combinazione delle parole ceca e slovacca che significano "Criptovaluta" e "cipolla"), il malware può anche modificare l'indirizzo di un portafoglio in ONE collegato all'hacker quando viene incollato dagli appunti, dirottando potenzialmente i fondi inviati alla vittima.
  • Inoltre, cercherà e ruberà password Criptovaluta , chiavi private o frasi chiave memorizzate sul disco rigido del computer host.
  • Il malware viene diffuso tramite la condivisione da parte degli utenti dei file multimediali infetti su reti di condivisione file peer-to-peer.
  • Si aggiorna anche tramite BitTorrent, che era acquisito da TRONa metà del 2018, hanno affermato i ricercatori.
  • ESET ha affermato che KryptoCibule ha rubato circa 1.800 dollariBitcoined ether modificando gli indirizzi dei portafogli delle vittime.
  • Non sono stati in grado di stabilire quanto l'hacker abbia rubato tramite il mining bot o rubando le password.
Evoluzione di KryptoCibule
Evoluzione di KryptoCibule
  • KryptoCibule ha probabilmente iniziato a essere operativo verso la fine del 2018, ma è rimasto nascosto fino ad ora perché è stato progettato per eludere il rilevamento.
  • KryptoCibules si nasconde nei file che funzionano normalmente, quindi è meno probabile che le vittime sospettino qualcosa di strano. Inoltre, controlla attivamente e si nasconde da strumenti antivirus come Avast.
  • Inoltre, contiene una riga di comando per il browser Tor che crittografa le comunicazioni e rende impossibile rintracciare il server di mining dietro KryptoCibule.
  • KryptoCibule monitora anche la batteria del computer in modo che T consumi troppa energia e non venga notato.
  • Se la batteria scende sotto il 30%, KryptoCibule spegne il miner GPU e fa funzionare il suo miner Monero a una capacità molto più bassa. L'intero programma si spegne se la batteria scende sotto il 10%.
  • Nonostante la sua complessità, ESET ha affermato che finora il bot è stato scaricato solo da diverse centinaia di computer, per lo più situati in Repubblica Ceca e Slovacchia.

Vedi anche:Individuato un nuovo malware in circolazione che mette a rischio i portafogli Criptovaluta

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Tempo, blockchain supportata da Stripe, avvia il testnet; Kalshi, Mastercard, UBS aggiunti come partner

Art installation reminiscent of digital ecosystems

Tempo, sviluppato da Stripe e Paradigm, ha avviato i test di una blockchain orientata ai pagamenti e ha integrato numerosi partner istituzionali.

What to know:

  • La blockchain Tempo di Stripe e Paradigm ha lanciato la sua testnet pubblica per i test di pagamento nel mondo reale.
  • Kalshi, Klarna, Mastercard e UBS sono tra un'ondata di nuovi partner istituzionali attualmente coinvolti nel progetto.
  • Tempo mira a offrire un'infrastruttura a basso costo e a regolamento rapido per i pagamenti globali, mentre l'adozione degli stablecoin sta accelerando a livello mondiale.