Atlas Clipper steelt gevoelige informatie
Atlas is geclassificeerd als een type malware dat bekend staat als een clipper. Deze kwaadaardige programma's richten zich specifiek op de klembordfunctie door de inhoud ervan te vervangen. In het geval van Atlas richt het zich op adressen van cryptocurrency-portemonnees die zijn gekopieerd door slachtoffers en worden deze vervangen door adressen die worden gecontroleerd door de aanvallers. Wanneer het slachtoffer het adres plakt, leidt het dus onbewust de uitgaande transacties naar de portemonnee van de criminelen.
Het doel van deze tactiek is om cryptocurrency-transacties om te leiden naar de cybercriminelen, waarbij misbruik wordt gemaakt van de moeilijkheid om dergelijke transacties op te sporen en terug te draaien. Zodra het geld naar de portemonnee van de aanvallers is gestuurd, hebben de slachtoffers weinig tot geen kans om hun geld terug te krijgen.
Bovendien heeft Atlas Clipper de mogelijkheid om specifieke processen te beëindigen, wat dient als een methode om detectie te omzeilen. Door beveiligingssoftwareprocessen te beëindigen, kan het detectie door beveiligingsmaatregelen voorkomen. Atlas richt zich standaard op vijf specifieke processen, maar de aanvallers hebben de flexibiliteit om de malware aan te passen om tot twintig verschillende processen te beëindigen.
Wat is Clipper Malware en welke soorten gegevens kan het stelen?
Clipper-malware is een soort schadelijke software die speciaal is ontworpen om de klembordfunctie op een computer of mobiel apparaat aan te vallen en te manipuleren. Het primaire doel van clipper-malware is het vervangen of onderscheppen van gegevens die naar het klembord zijn gekopieerd met de gewenste inhoud van de aanvaller. Dit type malware is bijzonder gevaarlijk in de context van cryptocurrency-transacties, omdat het geld kan omleiden naar de portemonnee van de aanvaller in plaats van naar de portemonnee van de beoogde ontvanger.
Clipper-malware richt zich voornamelijk op adressen van cryptocurrency-portemonnees die gebruikers tijdens transacties kopiëren en plakken. Wanneer een gebruiker een adres van een cryptocurrency-portemonnee naar het klembord kopieert, detecteert de clipper-malware deze actie en vervangt het gekopieerde portemonnee-adres door een adres dat wordt beheerd door de aanvaller. Als de gebruiker het adres tijdens de transactie plakt, sturen ze het geld onbewust naar de portemonnee van de aanvaller in plaats van naar de portemonnee van de beoogde ontvanger.
De gegevens die de clipper-malware kan stelen, omvatten adressen van cryptocurrency-portemonnees, die essentieel zijn voor het uitvoeren van veilige transacties in de cryptocurrency-wereld. Door deze portemonnee-adressen te onderscheppen en te manipuleren, kunnen de aanvallers cryptocurrency-gelden omleiden naar hun eigen rekeningen, wat leidt tot aanzienlijke financiële verliezen voor de slachtoffers.
Door de opkomst van cryptocurrencies en de toenemende populariteit van digitale transacties is clipper-malware een zorgwekkende bedreiging geworden in het cyberbeveiligingslandschap. Gebruikers moeten waakzaam blijven en de nodige voorzorgsmaatregelen nemen, zoals het gebruik van betrouwbare beveiligingssoftware, het regelmatig bijwerken van hun apparaten en het verifiëren van de adressen van cryptocurrency-portemonnees, om zichzelf te beschermen tegen aanvallen van clipper-malware.





