Fiyatlar yükleniyor…
〽️NEUTRAL

BTC Uber Eats Kartları Steam Zararlısı Zanlısını Ele Verdi

Vaka, bir operasyon güvenliği dersi gibi: Google çerezleri, 500 yemek teslimatı ve sızan bir Monero seed ifadesi, zararlı yazılımın korumayı vaat ettiği anonimliği çökertti.

Vakaya ilişkin haberlere göre federal müfettişler, sekiz Steam oyunu üzerinden dağıtılan zararlı yazılımın arkasındaki şüpheliyi Google reklam çerezlerini, bitcoin ile finanse edilen yaklaşık 500 Uber Eats hediye kartı siparişinin izini ve yanlışlıkla çevrim içi açığa çıkan bir Monero seed ifadesini birleştirerek tespit etti.

Zararlı yazılım, enfekte makinelerden kripto cüzdan kimlik bilgilerini çekmek için tasarlanmıştı. Bu, Steam'in oyun dağıtım yüzeyini kullanan klasik bir yazılım tedarik zinciri saldırısıydı. Müfettişlerin, bitcoin ile alınan hediye kartlarını şüphelinin gerçek dünyadaki teslimat adreslerine bağladığı, ardından bu izi seed ifadesi herkese açık bir forumda paylaşılmış bir Monero cüzdanıyla eşleştirdiği bildirildi. Böylece zararlı yazılımın korumayı vadettiği gizlilik coin'i katmanı çöktü.

Neden önemli

Vaka, kriptoyla finanse edilen suçların varsayılan olarak anonim kaldığı düşüncesine yararlı bir karşı ağırlık sunuyor. Bitcoin'in şeffaf defteri, zincir dışı veri aracıları ve reklam çerezleri gibi platform tarafı tanımlayıcılarla birleştiğinde, gizlilik araçlarına yalnızca son adımda başvuran kullanıcıları düzenli olarak anonimlikten çıkarıyor. Herkese açık bir sunucudaki Monero seed ifadesi, çok katmanlı bir düzeni adı konmuş bir şüpheliye dönüştüren tek hata noktası oldu.

Piyasa etkisi

Kullanıcılar için ders fiyattan çok operasyonel: zararlı yazılım yazarları ve onları finanse edenler de herkesle aynı türden kırıntı izi bırakıyor. Tek bir aracın gizlilik güvenceleri, bir seed ifadesi, borsa KYC kaydı ya da teslimat adresi açığa çıktığında çöküyor. Bu vakanın ileride kolluk kuvveti eğitimlerinde ve donanım cüzdanlarının oyun makinelerinden yalıtılmasını savunan tedarikçi sunumlarında anılması beklenebilir.

İlgili tokenler
$BTC $XMR

Sıkça sorulan sorular

  1. Bu vakada Steam üzerinden hangi zararlı yazılım dağıtıldı?

    Sekiz Steam oyununa gömülen, kullanıcılar oyunları başlattığında enfekte makinelerden cüzdan kimlik bilgilerini çekmek için tasarlanmış kripto hırsızı zararlı yazılım.

  2. FBI şüpheliyi nasıl tespit etti?

    Müfettişler Google reklam çerezlerini, teslimat adreslerine kadar izlenen ve bitcoin ile finanse edilen yaklaşık 500 Uber Eats hediye kartı siparişini ve herkese açık biçimde çevrim içi paylaşılmış bir Monero seed ifadesini birleştirdi.

  3. Sızan bir Monero seed ifadesi şüphelinin anonimliliğini kırmak için neden yeterli oldu?

    Seed ifadesi, zararlı yazılım gelirlerini alan Monero cüzdanını kontrol ediyordu. Açığa çıkınca müfettişlerin gizlilik coin'i katmanını, şüpheliyi belirlemek için kullanılan aynı bitcoin fonlu teslimat izine bağlamasını sağladı.

  4. Bu vaka kriptoyla finanse edilen suçların kolay izlenebildiği anlamına mı geliyor?

    Doğası gereği değil. Vaka, operasyonel disiplin olmadan araçları karıştırmanın açıklar bıraktığını gösteriyor: herkese açık bir seed ifadesi, reklam teknolojisi tanımlayıcıları veya borsa KYC'si, katmanlı bir anonimlik düzenini tek bir adı bilinen şüpheliye indirebilir.

  5. Kripto kullanıcıları için pratik çıkarım nedir?

    Donanım cüzdanlarını, oyun makinelerini ve teslimat metaverilerini aynı saldırı yüzeyinin parçası olarak görün. İmza cihazlarını günlük yazılımlardan yalıtın ve bir seed ifadesini kısa süreliğine bile bağlı bir cihazda asla açığa çıkarmayın.

Kaynak atıf
Şuradan derlenmiştir CryptoSlate · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →