Обнаружен новый вредоносный ботнет Phorpiex
Крипто-клиппер меняет адреса получателей при отправке криптовалюты
17.12.2021 - 12:20
996
1 мин
0
Что произошло? Компания поиска киберугроз Check Point Research (CPR) сообщает о новом варианте Phorpiex, ботнета, известного рассылкой спама, вымогательством и кражей криптовалюты. Новый вариант, получивший название Twizt, за год украл криптовалюту на общую сумму более полумиллиона долларов.
Как работает Twizt? Согласно CPR, ботент использует технику, называемую «крипто-вырезкой». Вредоносное ПО заменяет адрес кошелька получателя на адрес злоумышленника. Twizt работает без активных серверов управления и контроля, а это означает, что каждый зараженный компьютер может расширить ботнет. Так как ботнет использует одноранговую модель, он может получать команды и обновления с других устройств, на которых находится вирус.
Сколько удалось украсть злоумышленникам? С ноября 2020 года по ноябрь 2021 года, боты Phorpiex перехватили 969 транзакций, украли 3,64 BTC, 55,87 ETH и 55000 долларов в токенах ERC20. Самая крупная перехваченная транзакция составила 26 ETH.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.