Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
New
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
SantaStealer тепер націлений на криптовалютні гаманці - Coinfea
Дослідники виявили, що нові шкідливі програми, SantaStealer, тепер націлені на криптовалютні гаманці. Шкідливі програми як послуга (MaaS) витягують приватні дані, пов'язані з будь-яким типом криптовалюти.
Дослідники з Rapid7 стверджують, що SantaStealer є ребрендингом іншого інфостілера під назвою BluelineStealer. Розробник SantaStealer, за чутками, готує більш широке впровадження до кінця року. На даний момент шкідливі програми рекламуються в Telegram та на хакерських форумах, і пропонуються як підписка. Базовий доступ коштує $175 на місяць, тоді як преміум-доступ дорожчий і коштує $300. Розробники шкідливих програм SantaStealer стверджують про можливості на рівні підприємств з обходом антивірусів та доступом до корпоративних мереж.
SantaStealer тепер викрадає приватні дані з гаманців
SantaStealer в основному зосереджується на криптовалютних гаманцях, з шкідливими програмами, які націлені на додатки криптовалютних гаманців, такі як Exodus, і розширення браузера, такі як MetaMask. Він розроблений для витягнення приватних даних, пов'язаних з цифровими активами. Шкідливі програми не зупиняються на цьому, оскільки вони також викрадають дані браузера, включаючи паролі, куки, історію перегляду та збережену інформацію про кредитні картки.
Платформи обміну повідомленнями, такі як Telegram і Discord, також є ціллю. Дані Steam і локальні документи включені. Шкідливі програми також можуть захоплювати скріншоти робочого столу. Для цього вона скидає або завантажує вбудований виконуваний файл. Цей виконуваний файл розшифровує та інжектує код у браузер. Це дозволяє отримати доступ до захищених ключів. SantaStealer також одночасно запускає багато модулів збору даних.
Шкідливі програми рекламуються як розвинуті, з повним ухиленням. Але дослідники з Rapid7 стверджують, що шкідливі програми не відповідають цим заявам. Поточні зразки легко аналізувати, і вони демонструють символи та читабельні рядки. Це свідчить про поспішну розробку та слабку оперативну безпеку. “Антианаліз та можливості маскування крадія, рекламовані в веб-панелі, залишаються дуже базовими та аматорськими, з єдиним стороннім завантажувачем для розшифрування Chrome, який є дещо прихованим,” написав Мілан Шпінка з Rapid7.
Панель партнерів SantaStealer відполірована. Оператори можуть налаштовувати версії, і вони можуть красти все або зосередитися лише на даних гаманців та браузерів. Варіанти також дозволяють операторам виключати регіон Співдружності Незалежних Держав (CIS) і затримувати виконання. SantaStealer ще не поширився в великому масштабі, і його метод доставки залишається невизначеним. Останні кампанії віддають перевагу атакам ClickFix, оскільки жертви вводять шкідливі команди в термінали Windows.