Procolored: Tsina Pinagmulan ng Malware na Nagnanakaw ng Bitcoin — Ulat

4 linggo nakaraan
1 min basahin
3 view

Pagpapahayag ng Balita

Ayon sa mga lokal na ulat ng media, ang Procolored, isang tagagawa ng printer mula sa Tsina, ay naiulat na namahagi ng malware na nananakaw ng Bitcoin kasama ang kanilang opisyal na mga driver. Sa isang artikulo na inilabas ng Chinese news outlet na Landian News noong Mayo 19, inilarawan na ang kumpanya, na nakabase sa Shenzhen, ay kusang nag-aplay ng Bitcoin-stealing malware na mas kilala bilang ‘View More‘ sa kanilang mga driver.

Pamamahagi ng Malware

Sa ulat, nabanggit na ginamit ng Procolored ang mga USB driver upang ipamahagi ang mga driver na naglalaman ng malware at nag-upload pa ng na-kompromisong software sa cloud storage para sa pandaigdigang pag-download. Ayon sa mga datos, umaabot sa kabuuang 9.3 BTC, na may halaga na higit sa $953,000, ang nakuha ng mga umaatakeng cybercriminals.

Pahayag mula sa Slow Mist

Inilarawan ng cryptocurrency tracking at compliance firm na Slow Mist kung paano nag-ooperate ang malware sa isang post sa platform na X noong Mayo 19, na sinasabing “Ang opisyal na driver na ibinigay ng printer na ito ay nagdadala ng isang backdoor na programa. Iha-hijack nito ang wallet address na nasa clipboard ng gumagamit at papalitan ito ng address ng umaatake.”