یک مظنون ۲۹ ساله اهل لیتوانی به اتهام انتشار نسخه آلوده ابزار KMSAuto بازداشت شده. این بدافزار که در ظاهر برای فعالسازی غیرقانونی ویندوز و آفیس استفاده میشد، در واقع حاوی کد مخربی از نوع Clipboard hijacker بود که هنگام کپیکردن آدرس کیف پول رمزارز، اون رو با آدرس مهاجم جایگزین میکرد.
بر اساس بررسیها، این بدافزار بین سالهای ۲۰۲۰ تا ۲۰۲۳ حدود ۲.۸ میلیون بار دانلود شده و از طریق بیش از ۸۴۰۰ تراکنش، رمزارز کاربران رو به سرقت برده. مجموع خسارت واردشده حدود ۱.۳ میلیون دلار امریکا برآورد میشه.
securityaffairs.com/186308 https://twitter.com/NooshDaroo_web/status/2023419677444059192#m
https://twitter.com/ircfspace/status/2023632937158156625
Post #9164
152
