黑吃黑!黑客通過推送虛假惡意軟件從同行手中竊取信息
據Bleeping Computer消息,兩家安全公司的分析師發現黑客間的“黑吃黑”行為,黑客通過論壇,利用偽裝成破解 RAT 和惡意軟件構建工具的剪貼板竊取器來攻擊其他黑客。
剪貼板竊取程序非常常見,通常用于監視受害者的剪貼板內容,以識別加密貨幣錢包地址,如比特幣、以太坊和門羅幣,這使得攻擊者可以即時劫持金融交易,并將資金轉移到他們的賬戶。
ASEC的研究人員在俄羅斯黑帽等黑客論壇上注意到剪貼板竊取程序的虛假報價,黑客用破解版的BitRAT和Quasar RAT來引誘其他黑客,這兩種惡意軟件的價格通常在 20 到 100 美元之間。對于上鉤的黑客,他們將被定向到一個 Anonfiles 頁面,該頁面提供一個 RAR 文檔,該文檔據稱是所選惡意軟件的構建器,但實際上,該文檔內包含的“crack.exe”文件卻是一個ClipBanker 安裝程序,能夠將惡意二進制文件復制到啟動文件夾并在第一次重新啟動時執行。
黑客在論壇上推廣的破解版Quasar RAT
安全公司Cyble報告了另一起案例,他們在網絡犯罪論壇上發現,有黑客聲稱提供一個月的免費惡意軟件 AvD Crypto Stealer,當有黑客下載時,實際上會啟動一個名為“Payload.exe”的可執行文件,并使其系統感染一個針對以太坊、Binance智能鏈、Fantom、Polygon、Avalanche和Arbitrum的剪切器。Cyble發現,攻擊者通過這種方式劫持了422筆交易,獲得了1.3個比特幣(約54000美元)。
黑客論壇上宣稱可免費使用一個月的 AvD Crypto Stealer
雖然針對普通用戶的黑客更加常見,但黑客試圖欺騙并攻擊其他同行的行為也并不少見。一些缺乏經驗或者粗心大意的黑客往往不能很快識別黑客論壇上的欺騙性工具,最終導致上當受騙。